• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar

LinuxSec Exploit

Nothing is Ever Locked

  • XSS Payloads
  • About Us

Tutorial SQL Injection Load File dan Into Outfile

August 5, 2019 by Jack Wilder 12 Comments

Tutorial SQL Injection Load File dan Into Outfile. Selain untuk melihat isi dari database target, SQL injection bisa dieksplorasi lebih jauh, misalnya untuk melihat file di web server, ataupun untuk … [Read more...] about Tutorial SQL Injection Load File dan Into Outfile

Filed Under: SQL Injection

Open Redirect Bypass Cheat Sheet

August 3, 2019 by Jack Wilder Leave a Comment

Open Redirect Bypass Cheat Sheet. Open redirect adalah celah yang memungkinkan attacker untuk mengarahkan pengunjung dari situs terpercaya ke situs malware atau phising tanpa autentifikasi dari admin … [Read more...] about Open Redirect Bypass Cheat Sheet

Filed Under: Cheat Sheet, Web Hacking

Azure Traffic Manager Custom Domain or Subdomain Takeover

August 1, 2019 by Jack Wilder Leave a Comment

Azure Traffic Manager Custom Domain or Subdomain Takeover. Salahsatu service yang bisa ditakeover adalah Traffic Manager dari Azure. Hal ini bisa dilakukan karena tidak ada verifikasi tambahan saat … [Read more...] about Azure Traffic Manager Custom Domain or Subdomain Takeover

Filed Under: Domain Takeover

MIME Type Sniffing pada Form Upload Gambar

June 21, 2019 by Jack Wilder 10 Comments

MIME Type Sniffing pada Form Upload Gambar. Oke kali ini saya akan membahas mengenai cara mengeksploitasi form upload pada sebuah web sehingga memunculkan XSS. Kita bisa memodifikasi request saat … [Read more...] about MIME Type Sniffing pada Form Upload Gambar

Filed Under: Web Hacking, XSS

Laravel PHPUnit Remote Code Execution

June 16, 2019 by Jack Wilder 11 Comments

Laravel PHPUnit Remote Code Execution. Sebenarnya ini bug sudah lama banget. Tapi jujur saja saya juga gak tau karena memang sudah jarang banget update masalah exploit. Nah karena exploit ini kembali … [Read more...] about Laravel PHPUnit Remote Code Execution

Filed Under: RCE

Menentukan Inject Point pada SQLmap

April 28, 2019 by Jack Wilder 10 Comments

Menentukan Inject Point pada SQLmap. Kita sering melihat tutorial bagaimana menginjeksi url yang vuln. Namun rata-rata tutorial yang diberikan adalah basic sqlmap dimana inject pointnya selalu sama … [Read more...] about Menentukan Inject Point pada SQLmap

Filed Under: SQL Injection

  • « Go to Previous Page
  • Go to page 1
  • Go to page 2
  • Go to page 3
  • Go to page 4
  • Go to page 5
  • Go to page 6
  • Interim pages omitted …
  • Go to page 107
  • Go to Next Page »

Primary Sidebar

Popular Post

Zendesk Custom Domain or Subdomain Takeover

Tumblr Custom Domain or Subdomain Takeover

Deface WordPress Dengan Exploit Archin WordPress Theme 3.2 Unauthenticated Configuration Access Vulnerability

Deface dengan Metode Timthumb Remote Code Execution

Cara Mendapatkan RDP Gratis Dengan Shell Windows

Shopify Custom Domain or Subdomain Takeover

Cracking FTP Password using Hydra on BackBox Linux

Arti dari Kata Deface yang Sering Dibahas oleh para Hacker

Deface WordPress dengan Exploit WordPress TheLoft Theme Arbitrary File Download Vulnerability

Bruteforce FTP Login dengan Metasploit Module FTP Authentication Scanner

LinuxSec / 73 queries in 0.11 seconds