DASAR WEB HACKING : SERANGAN XSS

Cross-Site Scripting atau XSS merupakan serangan yang melakukan injeksi script seperti JavaScript dan terkadang HTML. Penyerang menginjeksi malicious script dan script tersebut dieksekusi ketika korban membuka sebuah web page. serangan XSS ini berada pada sisi client (Client Side Attack). Serangan cross-site scripting biasanya digunakan untuk mencuri cookie, session hijacking / pembajakan session, dan pembelokkan tujuan / malicious redirects. Kelemahan ini mudah didapat tapi susah untuk diatasi. Inilah alasannya mengapa XSS banyak ditemukan di berbagai website. Tutorial: 1. Buka xampp atau laragon untuk mengaktifkan apache 2. Tulis script berikut pada VCS : <! DOCTYPE html > < html lang = "en" > < head > < meta charset = "UTF-8" > < title > Teknik Serangan XSS </ title > </ head > < body > < h1 > Teknik Serangan XSS </ h1 > < form action = "xss.php" method = ...