Merhaba arkadaşlar
Özellikle bilgili arkadaşlara ihtiyacım var
PrismoTube scriptinde xss açigi var
Exploit şu şekilde hazırlanmış
# Application Name : PrismoTube 2.0
# Vulnerable Type : Cross Site Scripting ( XSS )
# Infection : Yönetici ve User cookieleri çalınabilir.
# Bug Fix Advice : Zararlı karakterler filtrelenmelidir.
# author : ATALAX / 2001
# Example : alert(document.cookie)http://demo.prismotube.com/list.php?q=><script>alert(document.cookie)</script>
################################################## ###########
< ------------------- header data end of ------------------- >
< -- bug code start -- >
/list.php?q=[XSS]
< -- bug code end of -- >
Bu açıgı nasıl kapata biliriz.Sitemi durmadan Lamerler hackliyorda