Halo, kali ini saya ingin menulis write up SQL Injection di subdomain website sidomuncul.co.id

Sido Muncul adalah produsen jamu dan obat herbal modern dengan pangsa pasar terbesar di Indonesia. Sido Muncul adalah produsen Tolak Angin


Vulnerability terletak pada page registrasi

Tepatnya pada kolom provinsi

Berikut request url yang saya dapatkan setelah mencoba untuk merekam request headers yang berjalan


Berikut database yang saya dapatkan ketika melakukan scan di SQL Map

Dan users nya adalah


Timeline report

  • 27 Februari mengirimkan laporan ke email info@sidomuncul.co.id