(share) vulnerability xss pada blogspot
#1
hmm berawal dari perbincangan ane dan guru xss ane om Cassaprodigy , perbincangan di irc channel #IBTeam dia ngasih tau ternyata pada blogspot bisa di inject html Big Grin dengan catatan blogspot tersebut ketika dibuka mengeluarkan colom javascript alert dimana mengajak kita berkenalan seperti di bawah ini

Target : blogspot
Dork : Use Your Mind! or you can find many dork on my blog

Spoiler! :
[Image: xss1.png]

oke jelas banget tuh ada script alertnya bro , tinggal kita isi deh tag HTML Big Grin pastikan ente baca postingan om Cassaprodigy sebelumnya tentang XSS ya Big Grin

disini ane isikan dengan Tag seperti berikut bro

PHP Code:
<script>document.body.innerHTML="<h1>pwned by xsan-lahci and Cassaprodigy </h1></strong>
<strong><xsan-lahci> This Site Has been Defaced By : xsan-lahci and Cassaprodigy<br/>Greetz To : THJC | Junior | and you<br/>contact me [email protected]"
;</script 

dan hasilnya Big Grin Taraaaa

Spoiler! :
[Image: xss2.png]

and this is my target Big Grin please dont use for blackhat job

Thanks To Cassaprodigy and My target hahaha Big Grin Sumber dikunjungi juga yah Angel

#2
hehe... di share juga akhirnya... Big Grin

#3
iyah bro baru sempet nulis nih hehehe Smile

#4
Waduh, bahaya juga yah yang masang alert pada blognya. Aku termasuk salah satu pengguna blogspot soalnya... perlu ikuti perkembangan hal ini nih Big Grin

Thanks udah share
Backtrack
Kisah tentang kita dan Linux

#5
untungnya nuh cuman reflection xss :angel. kalo stored bisa berabe nuh yang punya blog. hahaha

#6
waduh banyak sih yang sering pake script2 semacam itu di blogspot .. biar kelihatan keren kali ya ? padahal script itupun tidak menyimpan apa2 sama sekali mending klo terkoneksi gitu di database ..
FOLLOW @DutaLinux
for more question and sharing about security and Opensource only

#7
(10-06-2012, 07:22 PM)zee eichel Wrote: waduh banyak sih yang sering pake script2 semacam itu di blogspot .. biar kelihatan keren kali ya ? padahal script itupun tidak menyimpan apa2 sama sekali mending klo terkoneksi gitu di database ..

buat nyapa si pengunjung ajah bro :badpc:Big Grin

#8
wehh bahaya ne muridnya mirwin.......aka,
The Wolf

#9
(10-06-2012, 06:56 PM)Backtrack Dragon Wrote:
Waduh, bahaya juga yah yang masang alert pada blognya. Aku termasuk salah satu pengguna blogspot soalnya... perlu ikuti perkembangan hal ini nih Big Grin

Thanks udah share

hehe iya bro Smile harus hati hati Big Grin
(10-06-2012, 10:22 PM)m4k4ss4rh4ck3r Wrote: wehh bahaya ne muridnya mirwin.......aka,

hahaha yang bahaya gurunya om Smile muridnya mah share yg udh dikasih aja hahaha

#10
(10-07-2012, 08:07 AM)xsan-lahci Wrote:
(10-06-2012, 06:56 PM)Backtrack Dragon Wrote:
Waduh, bahaya juga yah yang masang alert pada blognya. Aku termasuk salah satu pengguna blogspot soalnya... perlu ikuti perkembangan hal ini nih Big Grin

Thanks udah share

hehe iya bro Smile harus hati hati Big Grin
(10-06-2012, 10:22 PM)m4k4ss4rh4ck3r Wrote: wehh bahaya ne muridnya mirwin.......aka,
spa tu mirwin jadi mw kenal.. hahahah

hahaha yang bahaya gurunya om Smile muridnya mah share yg udh dikasih aja hahaha

pasti guru na tampan.. wakakka Angel
CAN U MAKE ME THE KING OF SATAN..??






Users browsing this thread: 1 Guest(s)