CARA MUDAH DEFACE WEBSITE DENGAN CARA, Cross Site Scripting (XSS) - system website security attacks [Tutorial + Screenshot + contoh]
Di pertemuan yang singkat ini saya mau berbagi turorial Hacking website dengan method / cara. cross site scripting (XSS) Vulnerability.
Sebelumnya jika kamu belum tau apa itu deface?
Kamu bisa baca di artikel sebelumnya: Disini
Kalau sudah tau. Silahkan lanjut.
Ane mau menjelaskan sedikit tentang XXS ialah kepanjangan dari kata "cross site scripting. (XXS) vulnerability "
Cara ini menggunakan kelemahan sistem website dengan cara meng injeksi kode (inject code attack)
Serangan ini digunakan dengan cara mengganti atau memasukan kode ( client-script-code) kedalam url sebuah situs yang mempunyai kelemahan itu !
" Serangan ini bisa mengakibatkan pem bypass-an, oleh sih penyerangan dengan mudah."
Dan juga dapat di isi dengan
Disini saya mau berbagi tehnik/cara deface dengan XXS vulnerability attack.
Cara ini sangat sangat mudah dimengerti.
- Buka browser kamu lalu buka salah satu web search enginer seperti "GOOGLE, AOL search, yahoo search, dan lain-lain.
2. ketik DROK GOOGLE di bawah ini! di pencarian
google.
[ url:"/showcatrows.php?CategoryID=" ]
- Seperti screenshot dibawah !
" Setelah itu tekan enter untuk mencari.! "
- Dan hasilnya seperti ss ini.
Cross Site Scripting (XSS) - A Client Side Web Security Attack
3. Pilih target
" Jika sudah silahkan pilih salah satu target
yang kamu inginkan 😁
Dan saya memilih yang pertama.
klik web target trsbt. "
4. Dan ini dia yang kita tunggu-tunggu :V
Saat nya eksekusi........
" Langsung aja lihat link url targetnya."
Seperti yg saya pilih ini.
http://www.paypalshop.org/showcatrows.php?CategoryID=5
5. Terakhir tinggal kita pasang code html nya di
belakang url/link target.
" Berikut code link html deface nya :) "
"><marquee><h1>Hacked+By+W4nz_ID+-+Blablabla<%2Fh1><%2Fmarquee>
- Ket: Ganti tulisan Berwarna merah dengan kata-kata mu ! Terserah apa aja....
6. Masukan code di atas ke url/link target
seperti ini!
http://www.paypalshop.org/showcatrows.php?CategoryID=5%22%3E%3Cmarquee%3E%3Ch1%3E[**]+Hacked+By+W4nz_ID+-+script-pedia+[**]%3C%2Fh1%3E%3C%2Fmarquee%3E
" Sekarang tekan enter maka hasilnya seperti
ini.."
Selamat anda sudah jadi heker wkwkwkw...
Oke.
Gimana mudah + simpelkan demikian lah tutorial saya tentang:
Tidak ada komentar:
Posting Komentar