Mulai dari template, lalu rapihin jadi laporan siap kirim.
Pilih kategori vulnerability yang paling mendekati temuan kamu. Template ini bukan buat
ngajarin eksploit, tapi buat bantu nulis laporan yang jelas, etis, dan gampang dipahami.
Template
Authentication Bypass
High
Summary
Validasi autentikasi tidak berjalan dengan benar sehingga akses akun dapat terjadi tanpa proses login yang sesuai.
Impact
Berpotensi menyebabkan akses tidak sah ke akun pengguna dan data internal.
Recommendation
Pastikan validasi kredensial dilakukan di server-side, perbaiki session handling, aktifkan rate limiting, dan audit log aktivitas login.
Template
Broken Access Control
High
Summary
User dapat mengakses data atau fitur yang seharusnya tidak tersedia untuk role tersebut.
Impact
Berpotensi menyebabkan kebocoran data, perubahan data tanpa izin, atau akses ke fungsi internal.
Recommendation
Terapkan role-based access control di setiap endpoint dan validasi authorization pada server-side.
Template
Security Misconfiguration
Medium
Summary
Konfigurasi keamanan aplikasi atau server belum optimal, seperti header keamanan yang belum aktif atau debug mode yang masih terbuka.
Impact
Dapat membantu attacker memahami struktur sistem dan meningkatkan risiko eksploitasi lanjutan.
Recommendation
Aktifkan security headers, nonaktifkan debug error di production, tutup directory listing, dan review konfigurasi server.
Template
Injection
Critical
Summary
Input pengguna tidak divalidasi dengan baik sehingga berpotensi memengaruhi query atau perintah yang dijalankan sistem.
Impact
Berpotensi menyebabkan akses data tidak sah, manipulasi data, atau gangguan pada sistem.