Results 1 to 5 of 5
http://idgs.in/230958
  1. #1
    ditatompel's Avatar
    Join Date
    Apr 2008
    Location
    Semarang, Jogja, Surabaya... Sak karepku....
    Posts
    308
    Points
    402.20
    Thanks: 0 / 2 / 2

    Default [ASK] Semua tentang Scurity Website

    Lanjut yang kemaren ni pak momod...
    Pertama tentang XSS dulu aja..
    Kemaren saya cari2 info ttg XSS, itu cari vulnernya dari kotak form dan dari jendela url browser ya??
    Klo yg dari kota form cara hindarinya lewat filtering character ya?
    trus klo yg dari jendela browser itu gimana bro bloodies??
    trus artinya
    Code:
    [email protected]&halaman=1--><ScRiPt %0A%0D>alert(401607440130)%3B</ScRiPt>&[email protected]&[email protected]
    itu 111-222-1933 apaan bro??
    trus %0A%0D itu apa?? bahasa hex ya?
    Quote Originally Posted by ditatompel View Post
    lets play truth and dare, or just play dare cause no one tells the truth anymore

  2. Hot Ad
  3. #2

    Join Date
    May 2008
    Location
    /proc/sys/kernel/randomize_va_space
    Posts
    875
    Points
    1,326.90
    Thanks: 0 / 13 / 8

    Default

    Quote Originally Posted by ditatompel View Post
    Lanjut yang kemaren ni pak momod...
    Pertama tentang XSS dulu aja..
    Kemaren saya cari2 info ttg XSS, itu cari vulnernya dari kotak form dan dari jendela url browser ya??
    Klo yg dari kota form cara hindarinya lewat filtering character ya?
    trus klo yg dari jendela browser itu gimana bro bloodies??
    trus artinya
    Code:
    [email protected]&halaman=1--><ScRiPt %0A%0D>alert(401607440130)%3B</ScRiPt>&[email protected]&[email protected]
    itu 111-222-1933 apaan bro??
    trus %0A%0D itu apa?? bahasa hex ya?
    11-222 itu cm string tester doank,. pkonya vuln xss,sqli,lfi,rfi semua dari inputan,. %0a%0d iya hexa,

  4. #3

    Join Date
    May 2008
    Location
    /proc/sys/kernel/randomize_va_space
    Posts
    875
    Points
    1,326.90
    Thanks: 0 / 13 / 8

    Default

    gimana bro dah di patch smua hole nya?
    ane kasi lgsg deh point buat patchnya.. kalo ada hole xss cara paling simpel gunain fungsi htmlentities() ato htmlspecialchars(), contoh:
    Code:
    $name=htmlentities($_GET['name']);
    jgn gini:
    Code:
    $name=$_GET['name'];
    akhirnya muncullah keq gini
    .php?name=<script>alert("XSS")</script>

    mudah2an dah di patch ya.. ^^

  5. #4
    ditatompel's Avatar
    Join Date
    Apr 2008
    Location
    Semarang, Jogja, Surabaya... Sak karepku....
    Posts
    308
    Points
    402.20
    Thanks: 0 / 2 / 2

    Default

    Quote Originally Posted by bl00d13z View Post
    gimana bro dah di patch smua hole nya?
    ane kasi lgsg deh point buat patchnya.. kalo ada hole xss cara paling simpel gunain fungsi htmlentities() ato htmlspecialchars(), contoh:
    Code:
    $name=htmlentities($_GET['name']);
    jgn gini:
    Code:
    $name=$_GET['name'];
    akhirnya muncullah keq gini
    .php?name=<script>alert("XSS")</script>

    mudah2an dah di patch ya.. ^^

    Iyaa.. ini lagi coba bikin guestbooknya dari awal lagi om... (itung2 belajar, ternyata asik juga)
    yg form order kemaren ga jadi pake database...
    langsung pake form email php..
    yg guestbook itu baru nyoba mo bikin lagi ni dari awal... itung2 belajar coding.. bosen juga klo design trus...

    ow ya sempet juga download acunetic nyoba scan gitu... sekarang uda ga kluar xssnya.. tp report lainnya banyak yang ga mudeng om.. --a
    repot nih tmn gw yg nanganin coding2 lagi skripsi.. --a


    kemaren gw belajar2 dari forum2 hacker gitu masih belom ngerti...
    Quote Originally Posted by ditatompel View Post
    lets play truth and dare, or just play dare cause no one tells the truth anymore

  6. #5
    renshin's Avatar
    Join Date
    Nov 2009
    Posts
    428
    Points
    495.20
    Thanks: 0 / 8 / 8

    Default

    XSS ?? mo belajar nge hack ya ?? atau buat cari celah keamanan website kita sendiri ?? gw mau bikin website juga masih bingung karena masih banyak celah2 keamanan yang gw belum ngerti...

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •