------:
Online @ www.echo.or.id :: http://ezine.echo.or.id --EXPLOITASI WEB SERVER PHP DENGAN METODE XSS (Cross Site Scripting)--- Yang perlu dipersiapkan yaitu : ------------------------------------------- 1. Komputer yang terkoneksi dengan internet. 2. Rokok, kopi n cemilan. 3. Sedikit pengetahuan tentang XSS(Cross Site Scripting) Artikel ini ditujukan kepada para newbie yang belum begitu mengerti apa itu XSS (Cross Site Scripting), tidak usah berpanjang kata kita mulai saja bahasan tentang XSS (Cross Site Scripting) ini. Apakah itu XSS (Cross Site Scripting) ? ---------------------------------------------------- XSS adalah salah satu metode untuk mengeksploitasi suatu sistem . Kebanyakan kesalahannya ada pada penulisan scripting pada halaman web tersebut yang mengijinkan beberapa karakter tertentu dijalankan pada situs tersebut. Dan pada artikel ini kita akan mengeksploitasi kesalahan scripting tersebut guys......:) Bagaimana cara eksploitasinya ? ------------------------------------------- Metode eksploitasi yang dipaparkan disini adalah dengan cara memanipulasi pemanggilan form atau menu yang ada pada halaman situs target. Biasanya waktu kita masuk pada sebuah halaman web, yang pertama kita lihat pastilah halaman utamanya atau menu utama dari situs tersebut. Di menu utama atau halaman utama tersebut biasanya terdapat link-link untuk masuk ke halaman yang lebih dalam. Untuk mengetahui apa yang akan dipanggil pada saat link tersebut kita klik yaitu lihat di scroolbar yang ada dibawah pojok sebelah kiri pada browser anda. Biasanya seperti ini : http:///index.php?menu=
Setelah anda mengetahui apa yang akan ditampilkan jika kita mengklik link
tersebut, sekaranglah saatnya kita mulai bermain-main dengan XSS
(Cross Site Scripting).
Caranya yaitu :
-------------------
Ganti script yang ada dalam tanda "" menjadi /index.php?menu="" <- situs asli
http:///index.php?menu=
Online @ www.echo.or.id :: http://ezine.echo.or.id --EXPLOITASI WEB SERVER PHP DENGAN METODE XSS (Cross Site Scripting)--- Yang perlu dipersiapkan yaitu : ------------------------------------------- 1. Komputer yang terkoneksi dengan internet. 2. Rokok, kopi n cemilan. 3. Sedikit pengetahuan tentang XSS(Cross Site Scripting) Artikel ini ditujukan kepada para newbie yang belum begitu mengerti apa itu XSS (Cross Site Scripting), tidak usah berpanjang kata kita mulai saja bahasan tentang XSS (Cross Site Scripting) ini. Apakah itu XSS (Cross Site Scripting) ? ---------------------------------------------------- XSS adalah salah satu metode untuk mengeksploitasi suatu sistem . Kebanyakan kesalahannya ada pada penulisan scripting pada halaman web tersebut yang mengijinkan beberapa karakter tertentu dijalankan pada situs tersebut. Dan pada artikel ini kita akan mengeksploitasi kesalahan scripting tersebut guys......:) Bagaimana cara eksploitasinya ? ------------------------------------------- Metode eksploitasi yang dipaparkan disini adalah dengan cara memanipulasi pemanggilan form atau menu yang ada pada halaman situs target. Biasanya waktu kita masuk pada sebuah halaman web, yang pertama kita lihat pastilah halaman utamanya atau menu utama dari situs tersebut. Di menu utama atau halaman utama tersebut biasanya terdapat link-link untuk masuk ke halaman yang lebih dalam. Untuk mengetahui apa yang akan dipanggil pada saat link tersebut kita klik yaitu lihat di scroolbar yang ada dibawah pojok sebelah kiri pada browser anda. Biasanya seperti ini : http://
Post a Comment