Halo, kali ini saya ingin menulis write up SQL Injection di subdomain website sidomuncul.co.id
Sido Muncul adalah produsen jamu dan obat herbal modern dengan pangsa pasar terbesar di Indonesia. Sido Muncul adalah produsen Tolak Angin
Vulnerability terletak pada page registrasi
Tepatnya pada kolom provinsi
Berikut request url yang saya dapatkan setelah mencoba untuk merekam request headers yang berjalan
Berikut database yang saya dapatkan ketika melakukan scan di SQL Map
Dan users nya adalah
Timeline report