CARA MUDAH DEFACE WEBSITE DENGAN CARA, Cross Site Scripting (XSS) - system website security attacks [Tutorial + Screenshot + contoh]

CARA MUDAH DEFACE WEBSITE DENGAN CARA, Cross Site Scripting (XSS) - system website security attacks [Tutorial + Screenshot + contoh]



Di pertemuan yang singkat ini saya mau berbagi turorial Hacking website dengan method / cara. cross site scripting (XSS) Vulnerability.

Sebelumnya jika kamu belum tau apa itu deface?
Kamu bisa baca di artikel sebelumnya: Disini 

Kalau sudah tau. Silahkan lanjut. 

Ane mau menjelaskan sedikit  tentang XXS ialah kepanjangan dari kata "cross site scripting. (XXS) vulnerability "



Cara ini menggunakan kelemahan sistem website dengan cara meng injeksi kode (inject code attack)

Serangan ini digunakan dengan cara mengganti atau memasukan kode ( client-script-code) kedalam url sebuah situs yang mempunyai kelemahan itu ! 

Serangan ini bisa mengakibatkan pem bypass-an, oleh sih penyerangan dengan mudah." 
Dan juga dapat di isi dengan virus / logger  ⚠️ yang dapat berdampak buruk bagi pengaksesnya.

Disini saya mau berbagi tehnik/cara deface dengan XXS vulnerability attack.
Cara ini sangat sangat mudah dimengerti. 
  1. Buka browser kamu lalu buka salah satu web search enginer seperti "GOOGLEAOL search, yahoo search, dan lain-lain.   
            Kali ini saya  menggunakan " google" 


      2. ketik DROK GOOGLE di bawah ini! di pencarian
          google. 

          [ url:"/showcatrows.php?CategoryID=" 
  • Seperti screenshot dibawah !


         "  Setelah itu tekan enter untuk mencari.! "
        
  •          Dan hasilnya seperti ss ini. 



Cross Site Scripting (XSS) - A Client Side Web Security Attack


        3. Pilih target

          " Jika sudah silahkan pilih salah satu target
             yang kamu inginkan  😁

             Dan saya memilih yang pertama.
             klik web target trsbt. "




       4. Dan ini dia yang kita tunggu-tunggu :V
             Saat nya eksekusi........ 

           "  Langsung aja lihat link url targetnya." 
             Seperti yg saya pilih ini. 

             http://www.paypalshop.org/showcatrows.php?CategoryID=5


        5. Terakhir tinggal kita pasang code html nya di
             belakang url/link target.

           "  Berikut code link html deface nya :) " 

             "><marquee><h1>Hacked+By+W4nz_ID+-+Blablabla<%2Fh1><%2Fmarquee>

  • Ket: Ganti tulisan Berwarna merah dengan kata-kata mu ! Terserah apa aja....
        
         6. Masukan code di atas ke url/link target 
             seperti ini! 

 http://www.paypalshop.org/showcatrows.php?CategoryID=5%22%3E%3Cmarquee%3E%3Ch1%3E[**]+Hacked+By+W4nz_ID+-+script-pedia+[**]%3C%2Fh1%3E%3C%2Fmarquee%3E

         " Sekarang tekan enter maka hasilnya seperti
           ini..



Selamat anda sudah jadi heker wkwkwkw... 

Oke. 

Gimana mudah + simpelkan demikian lah tutorial saya tentang:

Tidak ada komentar:

Posting Komentar