Social Icons

Monday, January 4, 2016

Menanam Form Login Palsu Pada Web Standard Chartered Online Banking

Lagi-lagi Bank Standard Chartered memiliki celah XSS yang cukup serius. Celah ini memungkinkan phisher untuk membuat form login palsu pada area Online Banking. Sama dengan celah-celah XSS pada umumnya, tidak ada kerusakan yang akan ditimbulkan pada sisi Standard Chartered. Hanya saja, apabila celah ini dibiarkan, tinggal menunggu waktu ada orang jahat yang memanfaatkan celah ini untuk melakukan aksi penipuan dengan berbekal penyingkat URL, jejaring sosial, email, atau instant messenger.

Contoh Hasil Form Login Palsu

{image: Standard Chatered Online Banking XSSED by SPYRO KiD}
Standard Chatered Online Banking XSSED by SPYRO KiD

POC


//E.O.F

No comments:

 

PERHATIAN!!!Semua artikel yang diposting terlindungi....... Jika ingin Copy-Paste sertakan sumbernya :)