XSS (Cross Site Scripting) Part 1
Pada kesempatan kali ini saya akan memberi sedikit cara untuk melakukan XSS (Cross Site Scripting) atau dalam bahasa awam memasukkan script ke Blog / Website korban hanya dengan bantuan browser. Postingan ini tidak untuk ajang hacking, cukup untuk pengetahuan saja. Gak usah berlama-lama langsung saja baca tutor di bawah ini.
Dork : inurl:/gen_confirm.php?errmsg=
Langsung saja search Dork di Mbah Google.

Keliatan banyak sekali situs yang bisa dibuat untuk uji coba & pada kali ini saya mengambil salah satu situs milik malaysia..

Coba Anda lihat address bar & coba anda hapus seluruh script dibelakang errmsg= lalu rubah menjadi <font+color=red+size=8>Setiawan007</font>
Dan lihat apa yg terjadi.
Sekian postingan saya kali ini. Semoga bisa bermanfaat. Terima kasih sudah berkunjung.
=> Setiawan007
Comments
Post a Comment