HTML Injection

 


Halo Kawan-kawan Bagaimana kabarnya?, Pastinya baik yaa, Oke Saya Akan Menjelaskan Apa Itu HTML Injection. HTML Injection Atau Disebut Cross Site Scripting adalah Kerentanan keamanan yang memungkinkan penyerang untuk menyuntikkan kode HTML ke halaman web yang dilihat oleh pengguna lain(users).


Alat Yang Di Butuh kan Adalah Browser. Chrome Bagi Pengguna Android Bisa Menggunakan Kiwi Browser. Yang saya pake Praktekan Adalah Android Guys Biar Semuanya Bisa Belajar Bareng. Oke bagaimana caranya?


1. Pertama Kalian buka Kiwi Browser, Dan Target saya Adalah Website Game Hacker Dari GiniLoh


Untuk Belajar : https://hacking.giniloh.tech/jrgUv8Ey

Jadi Tampilan Awal Seperti Ini.


Nahh Kebetulan Cluenya ada di Petunjuk & Petunjuk Itu adalah Username & Password nya, Kenapa Tidak Bisa Di pencet username & passwordnya karna ada code value yang "disable".


2. Nah Langkah selanutnyacara melakukannya kalian bisa pencet opsi titik Tiga di sebelah pojok kanan atas, Lalu Kalian Klik Developer tools.


Maka Tampilannya Seperti Di Bawah Ini.

3. Untuk mengeceknya kalian bisa klik Panah Yang di sebelah Kiri Code, Lalu Ikuti panahan Gambar di atas tersebut.

4. Selanjutnya kalian Kelik Code Codingan Teraebut lalu Kelik Titik 3 horizontal, Dan Kelik Edit As HTML.

5. Langkah Selanjutnya Kalian Harus Menghapus disable pada code codingan Tersebut



Setelah Sudah Terhapus, Kalian Balik Lagi Ke Website Tadi Lalu Isi Username & Passwordnya Yang Ada Di Petunjuk Tersebut. :D


Oke Segitu aja Dari mimin Semoga Bermanfaat & Ini hanya game,,,Sekian Terima Kasih :D.