0l4bs | Cross-site scripting labs for web application security enthusiasts
XSS (Cross Site Scripting) adalah salah satu jenis serangan yang sangat umum terjadi di web-web manapun, bahkan sekelas Google, Yahoo, Facebook, Etc. jika kita lihat laporan bug didalamnya, kita akan menemukan banyak sekali laporan tentang XSS ini.
Untuk kali ini saya ingin sharing kembali mengenai sebuah labs web security yang saya buat, labs ini saya beri nama "0l4bs | Cross-site scripting labs for web application security enthusiasts"
Apa sih 0l4bs itu a?
0l4bs sendiri adalah source code yang sudah saya buat semedikian rupa dengan berbagai code yang vulnerable terhadap serangan XSS, dengan 0l4bs ini kalian diharapkan bisa lebih mudah belajar dan mempraktikan seolah-olah kalian sedang mencari celah XSS disuatu aplikasi.
Ada beberapa list challenge yang bisa kalian praktekan diantaranya :
- Chall 1 | URL
- Chall 2 | Form
- Chall 3 | User-Agent
- Chall 4 | Referrer
- Chall 5 | Cookie
- Chall 6 | LocalStorage
- Chall 7 | Login Page
- Chall 8 | File Upload
- Chall 9 | Base64 Encoding
- Chall 10 | Removes Alert
- Chall 11 | Removes Script
- Chall 12 | Preg_replace
- Chall 13 | HTML Entities
- Chall 14 | Regex Filter #1
- Chall 15 | Regex Filter #2
- Chall 16 | Regex Filter #3
- Chall 17 | HTML Entities + URL Encode
- Chall 18 | HTML Entities #2 (Special Character)
- Chall 19 | HTML Entities #3 (Input Value)
- Chall 20 | HTML Entities #4 (Input Value + Capitalizes)
- Jalankan web server kalian (XAMPP/LAMPP)
- Download source codenya (https://github.com/tegal1337/0l4bs)
- Pindahkan pada folder /htdocs
- Untuk mengaksesnya cukup tuliskan localhost/xss-labs
docker run --name web-ctf -d -it -p 80:80 hightechsec/xsslabs
git clone https://github.com/tegal1337/0l4bs
docker build -t "xsslabs"
docker run --name web-ctf -d -it -p 80:80 xsslabs
Comments
Post a Comment