XSS Bug Ngobrol Aja

XSS Bug Ngobrol Aja

ok .. Artikel ini di publish bukan bersifat untuk menjatuhkan .. Tetapi setelah memberitahukan kepada admin / pihak terkait atas forum yg sengaja dibiarkan HTML ON.. Dan atas info dari teman kemaren mengenai hal serupa yang terjadi di Forum Kompas ( tapi di Forum Kompas HTML Filter sudah OFF dan masih bisa di susupi)

Script sederhana yang digunakan adalah :

<script>document.write('your cookie:' + document.cookie)</script>

Hasilnya bisa dilihat di salah satu thread pada forum tersebut, berikut cuplikan gambarnya :

XSS

XSS

Tidak terlepas dari html script saja, ternyata javascript juga dibiarkan ON :-O

<script type="text/javascript">
<!--
alert("Hello world!");
//-->
</script>

Hasilnya bisa dilihat di sini

Sungguh hal ini sangat memprihatinkan mengingat forum / situs ngobrolaja.com (Powered by vBulletin® Version 3.7.4) ini merupakan salah satu situs yg sering di kunjungi khususnya orang-orang di Medan. karena dengan memanfaatkan celah yang di biarkan terbuka itu, bisa saja ada orang yang iseng :)>-

Mudah-mudahan dengan di publishnya tulisan ini. pihak dari ngobrolaja.com lebih konsen juga terhadap keamanannya. Thanks to dru, xtremenitro, hsn :)>-

tabs-top
bookmark bookmark bookmark bookmark bookmark bookmark bookmark bookmark bookmark bookmark bookmark bookmark
tabs-top

6 Comments »

  1. avatar
    14:27:12 - December 1st, 2008: #1
    pecun says:

    ooo serammm

    comment-bottom
  2. avatar
    18:02:42 - December 1st, 2008: #2
    drubicza says:

    wedew, parah juga. semoga adminnya cepat memperbaiki.

    comment-bottom
  3. avatar
    09:59:16 - December 2nd, 2008: #3
    dylavig says:

    hmm .. tadi coba cek lagi .. ternyata masih terbuka bebas

    comment-bottom
  4. avatar
    21:17:38 - January 16th, 2009: #4
    Matthew says:

    Skrg udh g bs koq.

    comment-bottom
  5. avatar
    15:49:31 - January 19th, 2009: #5
    dylavig says:

    masih bs kok :D

    comment-bottom
  6. avatar
    18:59:58 - August 26th, 2009: #6
    ngomong ngacooo... says:

    klo misalkan…. vulnerable ?????

    sisi celah mana yang bisa di tembus…?? maksod gue caranya gimana????
    bukannya itu cm false positif ajeeeee ..kek!!

    ma’ap gua newbie
    mohon pencerahan seberapa parah XSS..
    beserta contoh mgkn biar JEEELAAASSSS !!!
    thx.

    comment-bottom

RSS feed for comments on this post. TrackBack URL

Leave a comment