Sekilas mengenai XSS vulnerability !

Apaan sih XSS tuh ?
Mungkin anda yang akrab dengan dunia internet pernah men dengar istilah SQL Injection, XSS atau Cross Site Scripting. 2 kelemahan atau vulnerability pada sebuah website yang kerap kali dimanfaatkan oleh para cracker untuk menjalankan aksinya. Yang konon katanya, XSS ini juga di temukan oleh Mas Dani [ XNUXER Laboratory ] ketika  melakukan pen-test situs KPU.go.id beberapa tahun lalu. XSS pun bisa digunakan untuk mencuri cookies, sehingga seorang cracker bisa menggunakan identitas orang lain dengan menggunakan cookies hasil curian. XSS biasanya digunakan oleh newbie hacker yang tidak memiliki explo untuk menjalankan aksi ilegalnya. :)
Maksudnya apaan sih, nggak ngerti !
Singkat cerita, metode XSS dan SQL Injection digunakan untuk melakukan deface pada sebuah website. Istilah familiarnya “nge-hack website” walaupun pada kenyataannya deface itu tidak sama dengan hacking. Deface sendiri memiliki arti, merusak sebagian atau keseluruhan dari isi website.
Caranya gimana ???
Caranya nggak susah-susah amat, anda hanya perlu menggunakan browser anda untuk memanfaatkan vuln ini. Contoh situs yang masih bisa di XSS adalah :
http://www.malesbanget.com/kamus/definisi.php?kata=
untuk mengetes apakah situsnya masih bisa di XSS anda bisa menambahkan setelah kata=
<script>alert(‘Tes, XSS-nya masih bisa’)</script>
http://www.malesbanget.com/kamus/definisi.php?kata=<script>alert(‘Tes, XSS-nya masih bisa’)</script>
kemudian tekan enter …
kemudian akan muncul popup baru berisi ‘Tes, XSS-nya masih bisa’
Terus … ???
Masih banyak tag html yang bisa kita gunakan, tanya deh mamang Google. :)
contoh lainnya adalah :
http://www.malesbanget.com/kamus/definisi.php?kata=<h1>Hacked by Me</h1><h7>

  Demikian sekilas tentang XSS artikel ini di kutip di http://www.ilmuwebsite.com/seputar-hacking/tutorial-hacking/sedikit-penjelasan-mengenai-xss-vulnerability,.

0 komentar:

Posting Komentar

Share

Twitter Delicious Facebook Digg Stumbleupon Favorites

 

Selamat Datang

Selamat datang di The476ks - saya senang Anda berada di sini, dan berharap Anda sering datang kembali. Silakan berselancar di sini dan membaca lebih lanjut tentang artikel dunia hacking,crakking,software, news, cheat Point blank, ninja saga, dan lainnya semua ada disini. Ada banyak hal tentang kami, Anda mungkin akan menemukan sesuatu yang menarik. Selengkapnya tentang kami

Sepintas Tentang Admin

Nama saya De Young Fand, saya yang membentuk blog ini yaitu the476ks yang nama lahir dari nama kota saya tinggal. Saya seorang designer, blogger, teknisi, gammer. Spesialisasi pada Blogger blogs, CSS, XHTML dan jQuery serta php Msql.

the476ks