Divideo ini membahas tentang penyelesaian lab PortSwigger yaitu lab "Stored XSS into HTML context with nothing encoded". Lab ini berisi kerentanan stored xss didalam fungsi komentar ( comment ). Untuk menyelesaikan lab ini, kirimkan komentar yang dapat menjalankan fungsi "alert" ketika postingan blog nya dilihat.
Cross-Site Scripting (XSS) adalah jenis serangan keamanan yang memanfaatkan kerentanan pada aplikasi web yang memungkinkan penyerang menyisipkan skrip berbahaya (script) ke dalam halaman web yang dilihat oleh pengguna lain. Serangan XSS terjadi ketika aplikasi web tidak memvalidasi atau menyaring masukan pengguna dengan benar dan mengizinkan skrip berbahaya dieksekusi oleh browser pengguna.
--------------------------------------------------
==// Social Media //==
📷 Instagram 📷 / rionreeffx
🐦 Twitter 🐦 / rionreeffx
==// Other ( FB, Telegram, Github etc ) //==
🌳 Linktree 🌳 https://linktr.ee/rionreeffx
==// Support / Donate //==
🍵 trakteer 🍵 https://trakteer.id/rionreeffx
🐱 saweria 🐱 https://saweria.co/rionreeffx
--------------------------------------------------
DISCLAIMER : Melakukan peretasan tanpa izin adalah hal yang ilegal. Video ini hanya bertujuan untuk pembelajaran tentang cyber-security di bidang ethical-hacking dan penetration-testing, sehingga kita dapat melindungi diri sendiri dari hacker yang sesungguhnya.
--------------------------------------------------
#xss #crosssitescripting #storedxss #portswigger #cybersecurity #ethicalhacking #pentest