Özellikle bilgili arkadaşlara ihtiyacım var
PrismoTube scriptinde xss açigi var
Exploit şu şekilde hazırlanmış
# Application Name : PrismoTube 2.0 # Vulnerable Type : Cross Site Scripting ( XSS ) # Infection : Yönetici ve User cookieleri çalınabilir. # Bug Fix Advice : Zararlı karakterler filtrelenmelidir. # author : ATALAX / 2001 # Example : alert(document.cookie)http://demo.prismotube.com/list.php?q=><script>alert(document.cookie)</script> ################################################## ########### < ------------------- header data end of ------------------- > < -- bug code start -- > /list.php?q=[XSS] < -- bug code end of -- >Bu açıgı nasıl kapata biliriz.Sitemi durmadan Lamerler hackliyorda