Melalui logo tersebut kita tahu yang laman ini ialah sebahagian daripada rangkaian malaysiakini. Aku cuba memasukkan kata kunci carian ke dalam kotak carian yang disediakan. Wah, kagum cepat betul data-data yang dicari dipaparkan kepada pengguna. Sangat responsif.
Terasa ingin untuk cuba pula tahap sekuriti. Kebiasaannya, sekiranya ada kotak carian maka teknik XSS adalah paling sesuai untuk di aplikasikan. Oleh sedemikian, aku terus mencuba memasukkan arahan XSS tahap biasa. Hurm.. nampaknya tiada apa yang menarik. Mungkin mereka sudah menapis input daripada pengguna.
Oleh itu, aku terus mencuba menggunakan XSS tahap yang lebih tinggi dengan memasukan XSS mengandungi unicode yang telah ditukarkan kepada char dan akhirnya, wo0t! wo0t! Berjaya jua untuk dapatkan hasil XSS tersebut.
Brikut ialah arahan XSS yang aku masukkan. Boleh kaji sendiri tentang keperluan dan kenapa aku gunakan arahan XSS berjenis ini.:
--></SCRIPT>">'><SCRIPT>alert(String.fromCharCode(116,101,115,116,105,110,103,32,88,83,83)) </SCRIPT>
0 ulasan:
Catat Ulasan
Selamat datang ke 0x2013LΣΣT. Sekiranya anda mempunyai persoalan, pandangan, permintaan, bantuan, cadangan dan sebagainya. Tinggalkan pesanan anda ke dalam kotak komen. Terima kasih !
- http://0x2013.blogspot.com -