Kali ini saya akan share sebuah tools kecil namun kemampuannya sangat besar. Dulu saya pernah posting tentang website PLN yang saya sisipi script code diurlnya.
Nah, kali ini saya akan share sebuah tools untuk mencari web yang vuln
terhadap serangan XSS atau Cross-site Scripting. Nama toolsnya XSS
Scanner v1.0.
1. Buka XSS Scanner v.10
2. Masukan Dork kemudian klik Google
3. Tunggu hingga proses scanning selesai,
4. Lihat dikolom Vulnerables sites, itulah website yang memiliki celah pada XSS-nya.
5. Silahkan dilanjutkan sendiri hehehe =D
Untuk dorknya, didalam file download sudah ada beberapa dork yang bisa kalian gunakan untuk mencari site yang akan discan.
Note :
Sebelum mendownload, sebaiknya matikan dulu Antivirus di PC kalian. Tools ini terdeteksi sebagai virus, tapi sebenernya aman kok (y)
Ok, itulah tadi postingan saya kali ini yang membahas tentang
Tools Hacking "XSS Scanner Version 1.0", semoga dapat bermanfaat toolsnya.