Pada pembahasan sebelumnya kita telah mempelajari tentang pengertian XSS (Cross Site Scripting). Untuk kalian yang belum membacanya kalian bisa klik disini Mengenal XSS [Cross Site Scripting] | Tegal1337
halo kawan kawan,dah lama saya nggak buat tutorial nah kali ini saya akan memberikan tutorial bagaimana cara mencari kelemahan suatu website CVE dengan Vulnmap sebelum itu apa sh CVE itu Common Vulnerabilities and Exposures ( CVE ) adalah sistem yang menyediakan menyediakan metode referensi terkait kerentanan ( vulnerability ) dan paparan ( exposure ) keamanan informasi yang diketahui publik. National Cybersecurity FFRDC , yang dioperasikan oleh Mitre Corporation , memelihara sistem, dengan dana dari Divisi Keamanan Siber Nasional dari Departemen Keamanan Dalam Negeri Amerika Serikat . [1] Sistem ini secara resmi diluncurkan untuk umum pada bulan September 1999 source: wikipedia nah langsung aja dah kita install dulu bahannya vulnhub nah setelah kita download bahannya langsung aja install modulnya dengan perintah pip3 install -r requirements.txt oke setelah modulnya terinstall kita masukan perintah python3 vulmap.py -u site.com dan akan muncul tampilan berikut dan...
Hello sobat bounty hunter.. Setelah memahami tentang apa itu XSS , kali ini saya ingin membahas mengenai cara membuat program sederhana XSS Scanner menggunakan bahasa pemrograman Python. Hal pertama kita butuhkan adalah menginstal salah satu library python sendiri yaitu : pip3 install requests bs4 Jika sudah, mari kita mulai : import requests from pprint import pprint from bs4 import BeautifulSoup as bs from urllib.parse import urljoin Karena jenis kerentanan ini di exploitasi didalam fitur input dan form, maka kita perlu mengisi apapun yang kita lihat menggunakan javascript code, pertama buatlah fungsi untuk memperoleh semua form dari konten HTML. def get_all_forms(url): soup = bs(requests.get(url).content, "html.parser") return soup.find_all("form") Sekarang fungsi untuk mengembalikan form sebagai bentuk soup objek, kita perlu cara mengekstrak setiap detail form dan attribute (seperti action, methode, dan beberapa attribute input) def get_for...
Comments
Post a Comment