Cara melakukan serangan xss

 


Assalammualaikum gw kemaren bilang apa :V

Sekarang kan peraktek cara melakukan bug xss ahaha

Dengan gw $ADMIN$ Ok

Mau langsung gass gk?

Ehh jangan dulu bagi yang blom baca artikel kemaren mending baca dulu dah :v

Ok sekarang lanjut


Waktunya cari target 

Ni gw dah ketemu buat rme² aja

https://id.victorsport.com/product/rackets?aid=1

Btw ni bug gw yang nemuin jangan coba lapor ya :V


Bang gimana cara cari bug nya 

Ni gw kasih tau tpi nnti lu share sama like yaa


Lu ke mesin pencarian itu yaa terus gimana bang cara melakukan xss?

Ouh mudah yaitu dengan menggunakan payload 

Mau dong payload nya kak Tenang hehehe

<marquee>nick lu yang keren itu</marquee>

<script>alert("nickluyangkeren");</script>

<script>prompt("nickluyangkeren")</script>

Yoo kita coba payload di atas yaa ikutin gw :v



Lu mssukin di mesin pencarian yaa payload nya 

Terus di enter hasill?


Hasill jadi gini yaa lihat klo lu mau muncul kan yang lain ??

Gunakan payload di atas aja yaa

Tapi klo kata gw yang ngerti bahasa html lebih mntp lagi nnti nya wjwkwk


Lu mau lanjut? Cara menggeluarkan cookie?

Gass gw ajarin 

Tapi like taek :V

<script>alert(document.cookie)</script>

Nah ni payload lu masukin kee mesin pencariaan itu

Hasil?



Nah kan cookie nya keluar wkwkw

Uhy dahh yaa tutorial hari ini Bsok ada update juga hwhe 

Jangan lupa mampir di blog ini yaa wasalam


SEKAR TAVAS CYBER TEAM

Postingan terkait:

Belum ada tanggapan untuk "Cara melakukan serangan xss"

Posting Komentar