Assalamuilaikum semua selamat pagi :) hurmm sebelum ini Ryuz post entri berkenaan laman Hotfm yang terdapat XSS Vulnerability. Hari ini Ryuz post entri berkenaan beberapa laman yang terkenal atau yang selalu kita dengar terdapat XSS Vulnerability atau Cross-site scripting.
Antara beberapa laman tersebut adalah seperti laman Mozilla, IBM, Western Union, Whois.com, 4shared.com dan Shockwave.com
Screenshot
Mozilla
atau korang boleh klik pada url ini Mozilla
Mirror
http://packetstormsecurity.org/files/106878/tinderbox-xss.txt
http://packetstormsecurity.org/files/106878/tinderbox-xss.txt
IBM
atau korang boleh klik pada url ini IBM
Mirror
http://packetstormsecurity.org/files/106876/ibmdotcom-xss.txt
Mirror
http://packetstormsecurity.org/files/106876/ibmdotcom-xss.txt
Western Union
atau korang boleh klik pada url ini Western Union
Mirror
http://packetstormsecurity.org/files/106880/westernuniondotcom-xss.txt
http://packetstormsecurity.org/files/106880/westernuniondotcom-xss.txt
Whois.com
atau korang boleh klik pada url ini Whois.com
Mirror
http://packetstormsecurity.org/files/106877/whoisdotcom-xss.txt
http://packetstormsecurity.org/files/106877/whoisdotcom-xss.txt
4shared.com
atau korang boleh klik pada url ini 4shared.com
Mirror
http://packetstormsecurity.org/files/106881/4shareddotcom-xss.txt
http://packetstormsecurity.org/files/106881/4shareddotcom-xss.txt
Shockwave.com
atau korang boleh klik pada url ini Shockwave.com
Mirror
http://packetstormsecurity.org/files/106879/shockwavedotcom-xss.txt
Mirror
http://packetstormsecurity.org/files/106879/shockwavedotcom-xss.txt
-------------------------------------------------------------------
# Exploit Title: Cross Site Scripting Vulnerability
# Date: 12/11/2011 - 04:00am
# Author: Ryuzaki Lawlet
# Website: http://jusryuz.blogspot.com
# Tested On: WinXP
# Platform: -
# Email: Ryuzaki@rc.my
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
[$] Sites: Mozilla, IBM, Western Union, Whois.com, 4shared.com dan Shockwave.com
# Date: 12/11/2011 - 04:00am
# Author: Ryuzaki Lawlet
# Website: http://jusryuz.blogspot.com
# Tested On: WinXP
# Platform: -
# Email: Ryuzaki@rc.my
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
[$] Sites: Mozilla, IBM, Western Union, Whois.com, 4shared.com dan Shockwave.com
p/s: mungkin ada banyak lagi yang kita tak tahu :D
nice discover :)
ReplyDelete