Langsung ke konten utama

Postingan

Unggulan

Pengujian Cross-Site Scripting (XSS) pada Fitur Search

  1. Pengertian XSS Cross-Site Scripting (XSS) adalah kerentanan keamanan web yang terjadi ketika aplikasi tidak memvalidasi atau mengamankan input pengguna dengan benar. Input yang seharusnya dianggap sebagai teks dapat diproses oleh browser sebagai HTML atau JavaScript. 2. Recon & Target Pengujian Sebelum melakukan pengujian keamanan dilakukan proses: Reconnaissance Memahami struktur aplikasi Menentukan fitur yang menerima input Menganalisis bagaimana input diproses Contoh target: Target: Xxx.fbi.gov Fitur: Search Input 3. Area yang Sering Diuji Beberapa tempat yang sering menjadi titik pengujian: Search box Form input Parameter URL Komentar Profil pengguna Contoh alur: User Input ↓ Website menerima data ↓ Server memproses ↓ Browser menampilkan hasil 4. Payload Testing XSS Contoh payload untuk pengujian validasi input: <script>alert('XSS PajarPriandana')</script> Tujuan: Mengecek apakah input diproses sebagai script Melihat apakah aplikasi mel...

Postingan Terbaru

Reconnaissance & Subdomain Enumeration (Tahap Awal Penetration Testing)

Bahaya Konversi Alamat Blockchain: Kesalahan Logika yang Bisa Menghilangkan Aset

Isolasi Domain pada Shared Hosting untuk Mencegah Akses Lintas Situs

API Endpoint Missing Rate Limiting & Unrestricted Resource Allocation

Rate Limiting Bypass: Celah Sederhana yang Bisa Bikin Sistem OTP Kewalahan

Mengenal Google Dork: Teknik Canggih untuk Mencari Informasi Tersembunyi di Internet