Jumat, 09 September 2011

0 XSS for newbie

Date: Jumat, 09 September 2011 21.34
Category:
Author: 0x13
Share:
Responds: 0 Comment
XSS for dummies
XSS adalah suatu cara memasukan code/script HTML kedalam suatu web site dan dijalankan melalui browser di client . XSS merupakan pilihan yang menarik bagi para newbie yang tidak mempunyai shell dan sploit ,karena untuk melakukan xss hanya di butuhkan sebuah browser. Ingat XSS adalah hanya memasukan script kedalam url site target . Ada perbedaan antara XSS dengan Script injetion . Xss hasilnya hanya bisa diliat secara temporary beda dengan script injection yang full merubahnya sama seperti kita mendapatkan root dan merubah halaman index-nya.

Berikut POC dari serangan XSS:

Ufoakses.net

Ambarrukmo.com


  HNC menemukan 1 website lg yg memiliki celah xss. Ini alamat-nya, http://www.multigames88.com . Silahkan temen2 coba exploitasi. 
 
HNC


Artikel Terkait :



Posting Komentar