Muhammad Rizky Firdaus
IntermediateInformasi Profil
Bio
Hanya seorang pelajar biasa yang entah bagaimana menyukai dunia Cyber Security.
Bergabung Sejak
15 August 2025
Progress Rank
Vulnerabilities Ditemukan
Html Injection
Telah ditemukan kerentanan HTML Injection pada halaman: https://timkoding.com/certificate/verify Parameter hash yang dikirim melalui URL tidak difilter atau di-sanitize dengan baik, sehingga input...
Self Cross-Site Scripting (XSS)
Ditemukan kerentanan Cross-Site Scripting (XSS) pada halaman https://timkoding.com/codelab, yang memungkinkan eksekusi JavaScript sewenang-wenang di browser pengguna. Kerentanan ini terjadi karena in...
Email Verification Spam (No Rate Limiting)
Ditemukan bahwa endpoint verifikasi email tidak menerapkan mekanisme rate limiting. Akibatnya, endpoint dapat di-replay berkali-kali sehingga mengirim banyak email verifikasi ke alamat yang sama dal...