Selasa, 14 Januari 2014

Bank Mandiri Vulnerable to XSS


Website Bank Mandiri memiliki celah Cross Site Scripting (XSS) yang memungkinkan phisher untuk menampilkan halaman dan informasi palsu. Celah ini hampir sama dengan celah XSS pada Bank NISP pada posting sebelumnya dimana phisher bisa menuliskan tag html sesuka hati untuk mempercantik hasil XSS agar tampil meyakinkan.
POC:
Hasil:
Bank Mandiri XSSED by SPYRO KiD





Posting Lebih Baru Posting Lama Beranda

0 komentar: