Kamis, 22 Desember 2011

Celah di Detik.com

Detik.com hingga kini ternyata menyimpan banyak celah XSS. Setelah ramai dibicarakan di beberapa media elektronik dan forum tentang adanya celah pada Detik TV dan Comment, semalam saya menemukan satu celah lagi di detikShare.
Berbeda dengan beberapa celah sebelumnya yang menampilkan pesan Error, celah kali ini memberikan output cukup bersih sehingga halaman yang diexploitasi bisa ditata sesuka hati agar tampil lebih meyakinkan untuk aksi penipuan oleh pihak yang tidak bertanggung jawab.

Exploit

//Menampilkan spyrozone.net Melalui detikShare

Screenshot:
{image: detikShare XSSED by SPYRO KiD}
detikShare XSSED by SPYRO KiD

0 komentar:

Posting Komentar

You can replace this text by going to "Layout" and then "Page Elements" section. Edit " About "