XSS Bug Forum Kompas

Barusan chat bentar dengan om dru. :D Sebelum beliau cari makan siang dan beli pulsa IM3 :D Iseng-iseng lihat salah satu thread di forum kompas, terus ada topic yang sepertinya aneh dan terlalu dini untuk di ceritakan. Bahasa gaulnya sih temen-temen nyebutnya REPOST !

Nah, dikasih preview sama om dru kalo forum kompas rawan banget sama XSS Inject :D Di kasih demo ke salah satu threadnya, dan…. poof.. Sebuah script redirect pun melayang. :)) Kemungkinan script-script yang lain bakal bertebaran bagi yang menyalahgunakannya :D

Pengen lihat contohnya ? Kebetulan ada nih yang post (bukan saya dan kebetulan bukan om dru), visit at your own risk ! Saya tidak bertanggung jawab atas bahaya yang akan terjadi di komputer Anda. Link test di sini.

, ,

4 Responses to XSS Bug Forum Kompas

  1. kecoa-ngamuk November 12, 2008 at 23:44 #

    ini apa ya.. :o
    xxxxxxxxxxx/cicspj/xs/xssshell.asp?v=336699

  2. NitrouZ November 13, 2008 at 5:44 #

    #kecoak-ngamuk, weks :-? shell di mana itu bro?

  3. annosmile November 13, 2008 at 6:45 #

    nice info bro :D

  4. siswa April 8, 2009 at 9:12 #

    boz cara nyari bug nya gmana apa hrus pk “mbah”google pake katakunci tertentu kyi d SQLi

    maklum newbie;

    thnk;

Leave a Reply