Skip to main content

XSS Hunting

Memastikan Bukti Konsep Anda dan menunjukkan risiko kerentanan XSS dalam aplikasi web.

Akses XSS Hunting melalui Menu Navigasi

Catatan

Pengguna dapat melakukan pemindaian menggunakan VAPT Tools melalui menu navigasi "VAPT Tools". Dengan mengklik menu "VAPT Tools", akan muncul berbagai macam alat, kemudian klik alat XSS Hunting.

Select XSS Hunting Navbar Capture

Untuk menggunakan XSS Hunting, pengguna dapat mengikuti langkah-langkah berikut

  1. Klik tombol “Generate”

  2. Buka dropdown “Payloads”

  3. Salin salah satu payload

    Payloads Capture

  4. Tempelkan payload yang telah disalin di parameter yang rentan di aplikasi target Guestbook Capture

  5. Tunggu sampai ada korban yang membuka halaman yang telah dimasukan payload tersebut

  6. Jika ada korban yang membuka halaman tersebut, maka akan ada beberapa informasi yang tersimpan ke Helium Security

    Victim Capture

  7. Klik Detail untuk melihat XSS Hunting Summary Detail XSS Hunting Capture

info

Untuk menggunakan tools XSS Hunting, pengguna hanya dapat mengakses melalui menu navigasi.