Selasa, 29 Juni 2010

Bermain dengan XSS

XSS adalah suatu cara memasukan code/script HTML kedalam suatu web site dan dijalankan
melalui browser di client . XSS merupakan pilihan yang menarik bagi
para newbie yang tidak mempunyai shell dan sploit ,karena untuk melakukan
xss hanya di butuhkan sebuah browser. Ingat XSS adalah hanya memasukan
script kedalam url site target . Ada perbedaan antara XSS dengan
Script injetion . Xss hasilnya hanya bisa diliat secara temporary beda
dengan script injection yang full merubahnya sama seperti kita mendapatkan
root dan merubah halaman index nya.
example : 
dork : /news.php?id= 
http://www.asianewsnet.net/
http://www.laban.org/
http://www.williams.edu/
http://www.programatium.com/
http://www.londontravelwatch.org.uk
http://www.indium.com/
http://www.cites.org.cn/

dork : /admin/index.php?msg=
http://www.childrensweek.org.au 
http://www.poeticjustice.in/ 
http://www.yourmtb.com/ 
http://adm.pmf.sc.gov.br/ 
http://www.namastelounge.com/ 

sori ane gak pinter ngrangkai kata-kata jadi sekian dulu ye.....

1 comments:

Anonim mengatakan...

mampir yack :a0

Posting Komentar

 
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | Hot Sonakshi Sinha, Car Price in India