Pages

Friday, June 5, 2009

Bug Get_infousage di www. telkomspeedy .com

bug Get_infousage dapat membuat seseorang tanpa username ma password mengetahui tagihan bulanan user speedy orang lain. :) mari kita coba:

1. Perhatikan URl ini:
http://infousage.telkomspeedy.com/dev/ci/index.php/info/get_infousage/121114200***
(tiga bintang di belakang silahkan di isi sendiri angkanya)..!coba kita exsekusi di browser.



2. klik button "lihat"(yang di lingkari (gambar di atas))

3. Tunggu Loadingnya dan Akan muncul page Informasi Tagihan.
di page tersebut akan muncul beberapa informasi
1. Nomor tagihan
2. Nama
3. Alamat.
4. No user pelanggan (untuk login dari modem Adsl)
5. No NPWP pelanggan
6. No NPWP Telkom
7. Informasi jumlah tagihan
(screenshoot page informasi tagihan)


4. Note : semua ini hanya untuk informasi saja...per tanggal Post ini saya sudah mencoba untuk melaporkanya ke pihak Telkom. Dan untuk gambarnya saya sensor karena alasan Privacy.

Yang paling berbahaya ,jika ada orang yang mengetahui no login speddy dan no tersebut menggunakan Password default.
Bagi para pelanggan Speddy ubahlah passwod ada dengan password yang tidak mungkin di tebak orang lain.

Don't learn to hack, hack to learn...Thank You

Our Sponsor