NEWS : Blog sedang dalam perawatan, mungkin akan ada beberapa kesalahan widget. Kami mohon maaf.

Rabu, 25 Februari 2009

Deface XSS mudah (bahaya kalo pake SQL Injection)

Sekarang banyak sekali web yg dideface dengan mudah ama hacker cupu (Peace men!! ;p), untuk itu bagi pemilik web yg tidak ingin dideface tolong pake pengaman yg super duper sangat aman. Ini ada salah satu teknik deface yg paling mudah, yaitu menggunakan XSS Injection. Hanya berbekal ilmu bahasa web mereka(defacer) bisa mendeface web dengan mudah. Caranya gampang seperti berikut :

1). Sedia cemilan (kacang garuda)
2). Kopi susu
3). Cari target lewat paman gue (google..wekeke...)
> ketik : "allinurl:search.php?q="
4). kalo udah ketemu masukkin ni script :

=><= 5). Kalo muncul tulisan "XSS Bisa" berarti web tersebut bisa dideface (asyiiiikk,,,,) 6). Masukkin deh code html buat deface kamu. Kode diatas bisa dimodifikasi seperti membuat cookies, bayangin aja setiap user yg mengakses web yg dah kita kasi script tidak sengaja mengisi cookies kita, bila kita ingin jahat ambil aja cookies-nya. kalo kalian ingin lihat hasilnya lihat di Daftar web vulnerable. Dan saya harap web yg saya deface bisa lebih menambah keamanan web-nya. Sumber : jasakom


Tidak ada komentar:

Posting Komentar