Forum Komunitas Mig33 Indramayu
MAAF, FORUM PINDAH ALAMAT KE WWW.FORIMYU.COM
Forum Komunitas Mig33 Indramayu
MAAF, FORUM PINDAH ALAMAT KE WWW.FORIMYU.COM
Forum Komunitas Mig33 Indramayu
Would you like to react to this message? Create an account in a few clicks or log in to continue.

Forum Komunitas Mig33 Indramayu

mig33 indramayu community - news and blog, online, hacking and kicking tools, forex signals, technical and fundamental trading analysis, applications, games, movies, jokes, education, insurance, photo and video gallery, etc
 
IndeksforumPencarianLatest imagesPendaftaranLogin
FORUM MIG33 INDRAMAYU PINDAH RUMAH KE FORIMYU.COM
search by google
waktu
July 2024
MonTueWedThuFriSatSun
1234567
891011121314
15161718192021
22232425262728
293031    
CalendarCalendar
mig33 indramayu
Latest topics
» LIAT PROFIL KO DC ???
Bobol Situs Dengan XSS EmptySat Oct 09 2010, 03:29 by fr4nkenste1n

» T3RMIN4T0RZ-MISSION ACCOMPLISHED-II
Bobol Situs Dengan XSS EmptySun Sep 19 2010, 22:48 by piston-1989

» Indramayu Bakal Tenggelam Tidak Lama Lagi
Bobol Situs Dengan XSS EmptyFri Aug 06 2010, 09:02 by bicth_boy

Login
Username:
Password:
Login otomatis: 
:: Lupa password?
Statistics
Total 708 user terdaftar
User terdaftar terakhir adalah dr.uphan

Total 2664 kiriman artikel dari user in 1563 subjects
User Yang Sedang Online
Total 32 uses online :: 0 Terdaftar, 0 Tersembunyi dan 32 Tamu

Tidak ada

User online terbanyak adalah 60 pada Thu Feb 29 2024, 19:38
Partners link
Sponsor Link
  • oke shops
  • facebook
  • okezone
  • kisi
visitor
mig33imyu hit counter
mig33imyu

 

 Bobol Situs Dengan XSS

Go down 
PengirimMessage
mr.rious
Redaksi
Redaksi
mr.rious


Jumlah posting : 173
Join date : 10.03.09
Age : 79
Lokasi : indramayu

Bobol Situs Dengan XSS Empty
PostSubyek: Bobol Situs Dengan XSS   Bobol Situs Dengan XSS EmptyWed Sep 09 2009, 10:59

Mungkin cara hack web dengan memanfaatkan XSS sudah banyak dibicarakan tetapi masih banyak para web master yang meremehkan hal ini karena dianggap XSS tidak membahayakan..!!! Untuk dapat melakukan aktifitas hacking seperti ini tidak perlu mempunyai keahlian atau keterampilan khusus tetapi hanya mengerti dasar dari HTML saja sudah cukup..!!! Tetapi apa itu XSS..??? XSS adalah Salah satu jenis serangan web yang dilakukan dengan memanfaatkan kelemahan pada suatu aplikasi web sehingga memungkinkan `bad guys` untuk menginjeksikan suatu tag HTML ataupun Client Side Script pada aplikasi web tersebut dikarenakan adanya variabel yang tidak disanitasi dengan baik. XSS sendiri merupakan singkatan dari Cross Site Scripting. Lalu bagaimana cara mengetahui bahwa suatu situs memiliki kelemahan pada XSS..???

Untuk mengetahui apakah suatu web mempunyai kelemahan pada XSS sangatlah mudah..!!! Pada suatu web biasanya terdapat fasilitas untuk search. Nah biasanya kita mengetikan keyword biasa saja contoh “hack” tanpa tanda kutip maka akan muncul kata-kata berikut “No Result For Hack” atau kata-kata lain..!!! Lho jadi apa bedanya..???
Hmm… Mungkin dengan contoh atau langsung mencobanya menjadi lebih mudah..!!! Ok saya coba dengan sebuah situs berikut http://www.21cineplex.com/

1. Langkah Pertama yaitu perhatikan menu search pada situs tersebut. Lalu ketikan dengan keyword “hack” tanpa tanda kutip. lalu tekan enter.!!! Maka tampilan akan seperti ini..!!!

Bobol Situs Dengan XSS 6495_1068520168042_1677223211_138828_5320050_n

Maka akan muncul keterangan bahwa kata hack tidak ditemukan..!!!
2. Sekarang coba Kamu ketikan keyword seperti ini
hack

Copy dan pastekan kode tersebut pada menu search lalu enter..!! Hmm… kata hack tadi jadi lebih besar dan berkedip bukan..!!!

Karena Script HTML yang tadi kita tulis dapat berjalan maka hal ini lah yang disebut dengan XSS..!!! Lalu apa hanya kode HTML saja yang dapat di jalankan..??? Hm… Mungkin itu tergantung dari web itu sendiri seberapa besar kelemahannya..!!! Oh ya.. Kembali pada pekerjaan kita tadi, Jadi pada situs tersebut kita dapat sesuka hati untuk merubah tampilan dari situs tersebut atau mungkin untuk pencurian password admin.. WOW..!!!! Coba kamu lihat hasilnya saat ini melalui link berikut www.21cineplex.com

Berikut sedikit situs-situs yang memiliki kelemahan pada XSS :
www.Indonetwork.co.id
www.slankchord.com
www.kerjakarir.info
www.download-provider.com/en
www.jurnalnet.com
www.banknisp.com
www.chordfrenzy.com
www.teknikbisnis.com

Dan Masih banyak lagi situs-situs yang memiliki XSS. Bahkan sampai saat ini masih banyak situs – situs bank indonesia yang juga mempunyai kelemahan yang sama. Coba anda bayangkan dengan XSS kita dapat merubah sedimikan rupa sehingga situs hasil desain kita menjadi mirip dengan situs aslinya..!!! Sebarkan link hasil perbuatan kita maka bukan hal yang tidak mungkin ada orang yang tertipu sehingga memasukan data rahasianya kepada kita..!!! Dan saya harap ini menjadi sebuah pelajaran yang sangat berharga untuk anda khususnya bagi para webmaster dan untuk para pelaku bisnis online untuk berhati-hati..!!! Bobol Situs Dengan XSS 803492
Kembali Ke Atas Go down
 
Bobol Situs Dengan XSS
Kembali Ke Atas 
Halaman 1 dari 1
 Similar topics
-
» Bobol Billing Warnet Dengan Zhider, hehehe... :p yang udah tau diem lo..!!
» Google Tangkal Flu Dengan Situs
» Daftarkan Situs & Blog Anda di 50 Lebih Situs Search Engine, GRATIS!
» bobol paswot kompi
» Scrapplet: Membuat Situs yang Dapat Ditanamkan di Situs Lain

Permissions in this forum:Anda tidak dapat menjawab topik
Forum Komunitas Mig33 Indramayu :: Computer dan Handphone :: TIPS dan TRIK-
Navigasi: