Pemblokir Iklan Terdeteksi

Matikan adBlock anda untuk dapat mengakses situs ini.

translate to english
LOADING...
Website Masih Dalam Proses Pengembangan. Download Template Jika Anda Berminat.
Download

BUG Bounty Stored XSS on groups.google.com

5 min read
BUG Bounty Stored XSS on groups.google.com
BUG Bounty Stored XSS on groups.google.com

BUG Bounty Stored XSS on groups.google.com

Assalamualaikum, halo pengunjung selamat datang di blog Shadow Secure System, pada halaman kali ini saya akan mengreport BUG Bounty Stored XSS on groups.google.com.

Pertama saya hanya iseng membuat groups digoogle tetapi disitu ssya menemukan BUG Stored XSS dengan mengupload file svg. Langsung saja ketutorialnya.

1. Groups google

Groups google
Groups google

Pertama kalian pergi ke groups.google.com, Lalu kalian klik garis tiga dipojok kiri atas lalu pilih buat grup, lalu isi semua yang ada diform tersebut.

2. Isi form groups

Isi form groups
Isi form groups

Setelah kaliak mengklik buat grup, Lalu kalian isi form yang diminta mulai dari nama grup, email grup dll, disini saya sudah membuatnya jadi ga perlu membuatnya lagi.

3. Groups

Groups
Groups
Setelah kalian membuat group maka tampilannya akan seperti diatas, lalu kalian klik group kalian.

4. Memulai percakapan

Memulai percakapan
Memulai percakapan

Setelah mengklik group kalian masing-masing kalian Klik Mulailah percakapan, yang berwarna biru.

5. Isi form percakapan

Isi form percakapan
Isi form percakapan

Setelah mengklik Mulailah percakapan, lalu kalian isi from percakapan terserah kalian lalu jangan lupa upload file xss berformat .svg, setelah semuanya sudah terisi lalu kalian klik Posting pesan.

6. Lihat pesan

Lihat pesan
Lihat pesan

Setelah pesan terposting, lanjut kalian klik lihat pesan atau tekan pada bagian pesan yang sudah dibuat, lalu kalian tekan lama pada bagian file xss berformat .svg nya lalu buka ditab baru.

7. Stored XSS

Stored XSS
Stored XSS

Oke disini muncul domainnya tapi sayangnya tidak bisa mengambil cookie dari domain tersebut, disini muncul domain dari groups.google.com, Jika masih belum paham silahkan simak video dibawah.


Details BUG Stored XSS on groups.google.com:
• Type BUG: Stored XSS
• BUG on Domain: groups.google.com
• Alert Domain: Yes
• Alert Cookie: None
• Reward: $0

Disini saya masih belum mendapatkan reward dari pihak google, dikarena pesan dari email saya belum dibales.

Sekian BUG Bounty Stored XSS on groups.google.com pada halaman ini, jika ada kesalahan ataupun kekurangan pada halaman ini saya pribadi mohon maaf, Wassalamualaikum. 

Help!
Baca juga :
Semangat berkarya mekipun hasil copy paste!

Blogger : Cerdasin62+

Mau donasi keh?

Paypal
Dana - 0887435373103
Jika dana kalian terlalu banyak bisa beri admin sedikit banyak dana sesuka hati. klik icon panah di atas

You may like these posts

Apakah artikel ini bermanfaat? Silahkan klik bintang di bawah.
Jangan lupa beri komentar.
Komentar.

Post a Comment

Tinggalkan komentar sesuai topik tulisan, centang Notify me untuk mendapatkan notifikasi via email ketika komentar kamu di balas.
Masukkan URL Gambar atau Potongan Kode, atau Quote, lalu klik tombol yang kamu inginkan untuk di-parse. Salin hasil parse lalu paste ke kolom komentar.


image quote pre code
CaraTech.

Mampir Juga Ke Blogger caratech.my.id