SMS Donasi dan Pasang Banner Dukungan Untuk Palestina!

Monday, 31 August 2009

Sekilat tentang XSS

XSS atau kepanjanganya adalah Cross Site Scripting sebuah bug lawas yang sering di temukan di dunia maya. XSS termasuk bug yang tidak terlalu berbahaya (low risk) tapi juga dapat menjadi berbahaya bila di temukan dapat website yang harus mempunyai kemanan yang memadai untuk melindungi data yang penting seperti transkasi bank via web atau web banking atau hal yang lain.

Pada umumnya, XSS merupakan tehnik hacking yang memanfaatkan kelemahan koding (bug) dari web aplikasi atau browser, yang membuat attacker dapat mengirimkan kode jahatnya ke dalam browser dan mengambil keuntungan dari kelengahan, ketidak tahuan korban.


Aksi XSS dilakukan dengan bebagai cara diantaranya adalah Cookie Stealing, Session Hijacking, atau Defacing. Dari kedua cara tersebut Cookie Stealing adalah yang cukup berbahaya di mana attacker dapat mencuri cookie dari browser korban yang mempunyai bug seperti firefox versi 3 kebawah atau IE 7 dan IE 8 yang belum di tambah bugnya. Cookie tersebut dapat berisi data login website atau account yang lain yang dapat di curi berkat XSS dan bug di browser.

Aksi XSS bisanya dilakukan dengan bantuan Aplikasi khusus untuk XSS seperti Xplodecms, XSS-Proxy, XSS Shell, dll.

Untuk keterangan lebih lanjut mengenai XSS dapat di lihat di :
XSS (Cross Site Scripting) Cheat Sheet

Semoga Membantu.

Labels: , ,

posted by ANSI @ 08:50  


Post a Comment

BlogLink

|Astronomy Blog| |Log Book| |Astromas| |Astronom Sableng| |KAYANGAN si DEWA| |Dongeng Geologi| |Gambar Unik| |Menarique| |HOAX| |KEMENTERIAN DESAIN R.I| |KoranEmailTerusan| |E-Book & E-Magazine| |E-Book & E-Magazine 2| |Edit Tag| |Blog Tutorial| |Tanya Kenapa| |SundaBlog| |Code-C| |Blograsacola’s| |Phayano| |Vivec's Sharing Blog| |
Kartu United
| =======================================================================

Siteroll


{Eramuslim} {Hidayatullah} {Hubble-NASA} {Hubble-ESA} {Langit Selatan} {ECHO} {Jasakom} {Yogyafree} {PC Tips Box} {Wikipedia ID} {Netsains} {JobKita} {Pikiran Rakyat} {Republika} {Kompas} {Oddee} {Dark Roasted Blend} {Detikinet} {Kick Andy} {Opensoft} {2spare} {PCMAV} {ANSAV} {Warung Plus} {Soft4Usb} {KIR ADINIRA FORUM} {UnPredictable} =======================================================================

Blogroll and Siteroll


[Mashuri][Arezk][Islam][Pakar][Kerala][Topi jrami][Aminudin][TukeranLink][Indo Pro Blogger][Blog tutorial][Soal Ujian][Enter MY WorlD][Indonesia BlogLink][Afsyuhud][Pernak-pernik Blog][Games4Fun][Technology][Tips & Trik Komputer][Bikin Blogger][Undzur ilaina Yaa Rasulullah][Dokumentasi T. Djamaluddin][Mp3 Music][Freextra Online][Ilmu Kedokteran][Ebook Sharez][Medical Book's][Indonesia Internet History][Instantmirage][Hadi Iryana Blog][Adrians Kurniawan][Rhein’s Weblog][OM JENGGOT][My Thoughts, My Voice][BENY'S FREEDOM !][][RYNTOZ BLOG][cepy haryadi][e-BusinessCenter][CATOER][Islam-Download][Revolusi Bermula Di Sini][Dadan][Devy][7effrey WoRLd™][YSUGIRI][AHINS-WEB][Blogger-Holic][Noeloe][C@rTooN 4kS!][Ditlin][ALL ABOUT UBUNTU][Sinurat][Banua Journey]