geevv.com | Bug XSS dan HTML injection

How I Found bug XSS and Bypass HTML injection Geevv.com


hay, kali ini saya bakalan share pOC bug di website geevv.com, website ini sendiri adalah website buatan anak indonesia dan 80% penghasilan dari website ini di sumbangkan, jadi jangan tanya ada reward ga? reward nya berapa? :v ga ada gan kali ini sekalian amanin website bangsa saja hehe, ok langsung aja




POC : 

Script XSS : IFRAME SRC="javascript:alert('XSS');">< /IFRAME>

Script bypass : < font color = "x">< H1><h 2>HTML INJECTION</h2 ><marquee>SULING.NINJA16@GMAIL.COM< /marquee>HTML INJECTION BY : ANGGI GUNAWAN</ H1>< /font>



1. masuk ke geevv.com masukan pencarian dengan kata kunci script bypass di atas dan boom script lolos dari filter 



untuk Bug xss :

1. masuk ke https://geevv.com/register? isi nama dengan script xss di atas
2, isi semua data yang di perlukan, lalu register
3. reload page dan boom xss posed



Timeline :

• 11 januari 2018 : Poc send (HTML injection) No respon
• 12 januari 2018 : screenshot XSS send via email
• 12 januari 2018 : respon for xss (Poc Send)

Comments

  1. Wkwkkw.... Sama aja gan. saya kirim laporan bulan tanggal 30 bulan desember 2017, baru direspon bulan 1 tanggal 2 tahun 2018 (maksa ngelapor nya di twitter biar cepat ditanggapin) dan langsung dipinta untuk kirim poc saya. Tanggal 3 bulan 1 2018 mengatakan "Terima kasih banyak atas bantuannya. Kami akan pelajari." sampe sekarang gak ditutup bug nya. :v

    Tapi kalo direspon, kayaknya agan kena duplicate deh. Hehe... .WKkwkw

    ReplyDelete
    Replies
    1. Udah Di Respon, Pertama Report langsung send Poc ga di report, tapi pas nemu bug Xss ane ga langsung Kirim Poc, eh team geev respon Minta poc, ane tanyain Reward ga di bales 2 hari, trus ane kirim Poc deh Kasian :v eh dia Respon Terima kasih kan kami pelajari

      Delete

Post a Comment

Popular posts from this blog

Bug Tirto.id | Bug Di Situs Berita Tirto.id

Bug Tokopedia.com | Bug Bypass OTP on Tokopedia.com

Bug tokopedia.com | Bagaimana saya mendapatkan 3jt untuk xss tokopedia.com