Selamat Datang : Teman Home | Forum | Project | Tips dan Trik | Tutorial | Artikel Lepas | Advisories

Login

Username
Password

Daftar
Lupa Password
Newhack
Tentang
Sejarah
Gallery
Download
Web Links
Buku Tamu
Kirim Artikel
Visi dan Misi
Disclaimer
IPS Log
·200.62.54.120
/index.php?x...
·202.181.105.117
27/index.php...
·202.181.105.117
/index.php?p...
·202.181.105.117
/index.php?p...
·202.181.105.117
27/index.php...
·202.181.105.117
/index.php?p...
·202.181.105.117
asc/index.ph...
·202.181.105.117
/index.php?p...
Statistik Situs
Visitors :140133 Org
Hits : 263577 hits
Month : 2896 Users
Today : 277 Users
Online : 7 Users

Indonesian Newhack Advisories

Selasa, 01 April 08 - oleh : NTOS-Team | 0 komentar
AuraCMS Security Code Exploitation details
[ echo|zine, volume 6 issue 18 ]            

...
Baca selengkapnya »


Sabtu, 29 Maret 2008 - oleh : NTOS-Team | 0 komentar
Indonesian Newhack Security Advisory

AuraCMS 2.x (user.php) - Security Code Bypass / Add Administrator Exploit


Jumat, 14 Maret 2008 - oleh : NTOS-Team | 0 komentar
Indonesian Newhack Security Advisory

AuraCMS 2.x (online.php) Remote Blind SQL Injection Exploit


Minggu, 17 Februari 2008 - oleh : NTOS-Team | 0 komentar
Indonesian Newhack Security Advisory

AuraCMS 1.62 Multiple Remote SQL Injection Exploit


Minggu, 24 Februari 08 - oleh : Zoiz | 3 komentar
Massive HTML Injection, XSS dan CSRF Bug

Bug ini bisa bersifat massal, karena banyak situs yang membolehkan
pengunjungnya untuk melakukan posting gambar dalam tag html <img>. Vuln ini
memungkinkan seorang attacker untuk eksekusi HTML injection (javascript) didalam
error handler image, sehingga meng-bypass javascript filter. PoC :



<img src="http://zoiz.web.id/fotoku.jpg" width="10" height="10" onerror="window.location.href='http:/zoiz.web.id';">





Thanks,



Zoiz

Blog : http://zoiz.web.id

Email : jac.2705 [--at--] [g][m]ail.c[o]m



Minggu, 24 Februari 08 - oleh : L41n | 1 komentar
Webdevindo-CMS V1.0.0 Beta (updated) - Xss Vulnerabilities
...
Baca selengkapnya »


Selasa, 12 Februari 2008 - oleh : NTOS-Team | 0 komentar
Indonesian Newhack Security Advisory

vKios <= 2.0.0 (products.php cat) Remote SQL Injection Exploit


Jumat, 18 Januari 2008 - oleh : k1tk4t | 2 komentar
Indonesian Newhack Security Advisory

AuraCMS 1.62 - (stat.php) Remote Code Execution Exploit


Selasa, 25 Desember 2007 - oleh : k1tk4t | 2 komentar
Indonesian Newhack Security Advisory

AuraCMS 2.2 - (admin_users.php) Remote Add Administrator Exploit


Senin, 17 Desember 2007 - oleh : k1tk4t | 0 komentar
Indonesian Newhack Security Advisory

FreeWebshop <= 2.2.7 - (cookie) Admin Password Grabber Exploit


1 | 2 | Next »
Pencarian

cari di
Artikel Terakhir
·[INFO] Backtrack3 Final Release
·[video] Man In The Middle Attack Anonymous Proxy
·[ezine] ZFO 4
·Accounts Security Part III
·By Pass Proxy with Your Freedom
·R.I.P rgod
·Welcome Our newhack staff
Links

www.echo.or.id

www.kecoak-elektronik.net

www.milw0rm.com

www.sekuritionline.net

Yogyafree.net


Home | Forum | Project | Tips dan Trik | Tutorial | Artikel Lepas | Advisories | Recommend | Contact


Powered by AuraCMS