XSS Demo and Cookie Stealing with Burpsuite | Security Awareness

preview_player
Показать описание
Pada video kali ini kita akan mempelajari teknik yang bernama Cross Site Scripting (XSS) dan Juga mengimplenementasikan XSS dalam serangan yang bernama Cookie Stealing atau bisa juga disebut dengan Session Hijacking menggunakan Burpsuite. Serangan ini tentu sangat berbahaya terutama jika sampai bisa merusak web application dan mencuri data privasi milik pengguna, Ingin tahu bagiamana cara melakukannnya? Silahkan simak video di atas!

Lab yang digunakan (DVWA & Portswigger) :

Tool yang digunakan (Burpsuite) :

Script yang digunakan pada video :

-----------------------------------------------------------------------

Jangan lupa untuk Subscribe Meta4sec

-----------------------------------------------------------------------

Timestamp ⏩ :
0:00 Intro
0:28 Pengertian dan Cara Kerja XSS
2:00 Dampak dari XSS
2:28 Jenis-Jenis XSS
3:00 DOM XSS
6:20 Reflected XSS
7:17 Stored XSS
10:03 Cookie Stealing
17:56 Outro
Рекомендации по теме
Комментарии
Автор

kak maaf banget aku awam sama kayak gini, kebetulan baru dapet tugas.. ini instalasi dvwa harus di linux ya?

ndawardha
Автор

Berarti harus nunggu ada yang akses blog kita yang kirim lewat komenan itu ya? kalau gak ada yang akses blognya berarti gak bisa dong?

bjchannel
Автор

bg mau tanya, klo untuk burpsuite profesional yg crack, kok pnya aku ga bisa colaboration client yah? emngnya burpsuite pnya bg juga crack atau pro yg berbayar? cuma yg berbayar aja kan yg dapat fitur itu?

sirhanhaikal
Автор

Bang mau nanya klo udh masukin paylod xss tapi ga ada hasil apa apa itu gimana bang, apakah perlu mencoba nya satu satu bang dari sekian banyak payload

AdonAckerman-siir
Автор

Maaf gan mau tanya. Ko saya coba yg dom xss. Tidak muncul popup xss

him
Автор

bang tadi waktu di burpsuite bagian burpnya itu, abangnya bilang jangan di bagian DNS tapi ambil di HTTP itu alasannya kenapa ya?

Ngelamang
Автор

Bang ini saya ada tugas praktek, kalau mau melakukan ini ada saran website yang legal untuk dipakai sebagai target XSS kah?

averillsaladin
Автор

bang burp pro lu crack kah? dapet dari mana bang bagi dong

jwfyw
Автор

klo pake webhook apa bisa? karena selalu returnnya empty cookies nya

boediwid
Автор

bang kalau Burpsuite setting nya di Firefox bagaimana? @meta4sec

margapantura