Open in app

Sign in

Write

Sign in

Dimaz Arno
Dimaz Arno

501 Followers

Home

About

Dimaz Arno

Dimaz Arno

in

InfoSec Write-ups

Unexpected Zero in MySQL Injection

When conducting a pentest on a client (sorry, I cannot provide real screenshots here), I discovered a SQL injection vulnerability, but…

Jul 10, 2023
1
Unexpected Zero in MySQL Injection
Unexpected Zero in MySQL Injection
Jul 10, 2023
1
Dimaz Arno

Dimaz Arno

Second Stage XSS (SSX)

Assalamualaikum Warohmatullahi Wabarokatuh :)

May 19, 2021
Second Stage XSS (SSX)
Second Stage XSS (SSX)
May 19, 2021
Dimaz Arno

Dimaz Arno

Bypassing Email Filter which leads to SQL Injection

Akhirnya nulis lagi, soalnya temuan ini menurut saya lumayan menarique jadi pengen sharing, maaf yang pakai google translate, artikel ini…

Aug 25, 2018
1
Bypassing Email Filter which leads to SQL Injection
Bypassing Email Filter which leads to SQL Injection
Aug 25, 2018
1
Dimaz Arno

Dimaz Arno

Bypassing XSS Filter Cloudflare+WordFence on directory.bitcoin.co.id

Sudah 1 tahun (Maret 2017) bug ini saya laporkan dan sudah dilakukan fixing dengan baik.

Mar 6, 2018
1
Bypassing XSS Filter Cloudflare+WordFence on directory.bitcoin.co.id
Bypassing XSS Filter Cloudflare+WordFence on directory.bitcoin.co.id
Mar 6, 2018
1
Dimaz Arno

Dimaz Arno

HackJak2017 — Juara 1 Hackathon

Tulisan ini saya tulis biar kelak kalau anak saya nge-recon papa-nya ada hal yang bisa dia banggain hehe..

Dec 30, 2017
HackJak2017 — Juara 1 Hackathon
HackJak2017 — Juara 1 Hackathon
Dec 30, 2017
Dimaz Arno

Dimaz Arno

Subdomain Takeover of get.silvergoldbull.com

Sesuai dengan artinya serangan ini menargetkan ke subdomain. Tidak butuh keahlian khusus untuk melakukan serangan ini, apabila serangan ini…

Aug 2, 2017
2
Subdomain Takeover of get.silvergoldbull.com
Subdomain Takeover of get.silvergoldbull.com
Aug 2, 2017
2
Dimaz Arno

Dimaz Arno

SSRF on Zoho Docs via FFMPEG

Zoho docs memiliki fitur untuk melakukan upload file termasuk video. Oleh karena itu saya mencoba untuk melakukan SSRF dengan mengupload…

Jul 22, 2017
Jul 22, 2017
Dimaz Arno

Dimaz Arno

Another Tokopedia XSS via Meta Header

TLDR : m.tokopedia.com terdapat celah keamanan XSS pada meta header, tim Tokopedia melakukan patching di hari yang sama setelah report…

Jul 14, 2017
Another Tokopedia XSS via Meta Header
Another Tokopedia XSS via Meta Header
Jul 14, 2017
Dimaz Arno

Dimaz Arno

Pernyataan saya mengenai keamanan ber-internet pada tabloid kontan

Bulan Mei saya diwawancara mengenai pandangan saya terhadap keamanan transaksi internet dan ransomware yang lagi ramai akhir-akhir ini…

Jul 2, 2017
Pernyataan saya mengenai keamanan ber-internet pada tabloid kontan
Pernyataan saya mengenai keamanan ber-internet pada tabloid kontan
Jul 2, 2017
Dimaz Arno

Dimaz Arno

Bitcoin.co.id — Bounty Reward

Mar 24, 2017
Bitcoin.co.id — Bounty Reward
Bitcoin.co.id — Bounty Reward
Mar 24, 2017
Dimaz Arno

Dimaz Arno

501 Followers

IT Security Enthusiast, CEO of Ethic Ninja https://ethic.ninja

Following
  • Andreas Pogiatzis

    Andreas Pogiatzis

  • Alyssa Herrera

    Alyssa Herrera

  • Kswari

    Kswari

  • Neeraj Sonaniya

    Neeraj Sonaniya

See all (13)

Help

Status

About

Careers

Press

Blog

Privacy

Terms

Text to speech

Teams