Cara Deface Web Dengan XSS Vulnerability

Cara Deface Web Dengan XSS Vulnerability - XSS merupakan kependekan yang digunakan untuk istilah cross site scripting. XSS merupakan salah satu jenis serangan injeksi code (code injection attack). XSS dilakukan oleh penyerang dengan cara memasukkan kode atau client script code lainnya ke suatu situs. Serangan ini akan seolah - olah datang dari situs tersebut. Akibat serangan ini antara lain penyerang dapat mem-bypass keamanan di sisi klien, mendapatkan informasi sensitif, atau menyimpan aplikasi berbahaya.
Dan kali ini saya akan tunjukkan cara deface web menggunakan XSS. Mudah kok.

1. Ketik dork berikut ke google inurl:"/showcatrows.php?CategoryID="

2. Akan banyak web yang muncul, silahkan anda pilih salah satu untuk dieksekusi

3. Jika sudah masuk ke webnya, coba perhatikan url'nya. Pasti berakhiran angka kan? Nah dibelakang angka itulah kita masukkan kode html kita.
Contoh : http://scriptreseller.com/showcatrows.php?CategoryID=2%22%3E%3Cmarquee%3E%3Ch1%3EHappy+Valentine+Day+By+R4MANDRO1D%3C%2Fh1%3E%3C%2Fmarquee%3E

4. Jadi dibelakang url tersebut masukkan kode seperti ini
"><marquee><h1>Hacked+By+Blablabla+-+Blablabla<%2Fh1><%2Fmarquee>

5. Selesai, maka text yang ada di kode html anda akan muncul di web tersebut

Mudah bukan?

4 comments:

  1. berarti cuma gitu gitu doang dong gan
    ga berbahaya namanya itu

    BalasHapus
  2. Komentar ini telah dihapus oleh administrator blog.

    BalasHapus
  3. Gan kalo misalnya websitenya ber url http://site.sch.id itu bisa pake cara ini?
    soalnya ane scan, dia vuln sama XSS, tolong kasih tau gan

    BalasHapus
    Balasan
    1. Tergantung Bro Xss Model Gmn, Ada yg Langsung Critikal Biasanya

      Hapus

Hargai penulis dengan memberikan komentar yang baik dan mengklik iklan yang ada

Rules komentar :
1. No SPAM
2. No live link (link aktif)
3. Jika bertanya gunakan akun yang terdaftar
4. Komentar yang tidak pantas akan dihapus oleh admin

 
Top