CARA DEFACE WEB MUDAH DENGAN XSS

Berikut ini saya menjelaska cara deface simple , yaitu dengan teknik xss.....XSS merupakan kependekan yang digunakan untuk istilah cross site scripting. XSS merupakan salah satu jenis serangan injeksi code (code injection attack). XSS dilakukan oleh penyerang dengan cara memasukkan kode atau client script code lainnya ke suatu situs. Serangan ini akan seolah - olah datang dari situs tersebut. Akibat serangan ini antara lain penyerang dapat mem-bypass keamanan di sisi klien, mendapatkan informasi sensitif, atau menyimpan aplikasi berbahaya. kali ini saya akan menunjukan cara deface dengan XSS ,, Cukup mudah kok (pas Buat newbie seprti saya) :D 1. Ketik dork berikut ke google 
inurl:"/showcatrows.php?CategoryID="
(Dork Kembangkan sendiri ya :D ) 2. Akan banyak web yang muncul, silahkan anda pilih salah satu untuk dieksekusi 3. Jika sudah masuk ke webnya, coba perhatikan url'nya. Pasti berakhiran angka ! Nah dibelakang angka itulah kita masukkan kode html kita. Contoh : 
http://scriptreseller.com/showcatrows.php?CategoryID=2%22%3E%3Cmarquee%3E%3Ch1%3EHappy+Valentine+Day+By+riz404%3C%2Fh1%3E%3C%2Fmarquee%3E
4. Jadi dibelakang url tersebut masukkan kode seperti ini 
 5. Selesai, maka text yang ada di kode html anda akan muncul di web tersebut Mudah bukan?
SHARE

Gilang Ramadhan

Hi. I’m Designer of Blog Magic. I’m CEO/Founder of Cs Corporation. I’m Creative Art Director, Web Designer, Hacker, Programer, UI/UX Designer, Interaction Designer, Industrial Designer, Web Developer, Business Enthusiast, StartUp Enthusiast, Speaker, Writer and Photographer. Inspired to make things looks better.

  • Image
  • Image
  • Image
  • Image
  • Image
    Blogger Comment
    Facebook Comment

0 komentar:

Posting Komentar