@darkzzz
iya bang aq dulu jg referensi nya pake
http://ha.ckers.org/xss.html
Html Injection adalah Injeksi kode HTML ke web server. Kode HTML yg Di injeksikan tadi akan ditanggapi oleh web server dan merubahnya kedalam bentuk tampilan Visual. hal ini tidak beda jauh dengan XSS ( Cross Site Scripting ).
iya bang, makanya waktu mas aurel ngelepas topic itu saya malah tambah bingung. soalnya perasaan waktu saya maen ke kosan temen yg kuliah di ITATS surabaya dan di suruh mengecek web ITATS. Setelah saya scanning g ada vulner apa2, cuman websecurify memberitahukan bahwa ada vulner XSS tingkat medium di guestbox nya (aneh.. biasanya guestbook tingkat nya HIGH, lah ini kok cuman medium??). Tapi setelah saya coba php dan JS nggak jalan di sana, yg bisa cuman HTML aja yg bisa, jadi mentok2 cuman iseng ngasih gambar yg guedeeee kyk di tutornya mas aurel. Tapi saya masih bingung juga soal ini. Maklum masih newbie bang.
anyway, saya ucapkan terima kasih sekali bang udah di koreksi + di ingetin sekalian :kaca: :love:
btw, saya ijin masuk ke sini dulu y bang
http://www.xqus.com/archive/2007/04/16/ ... ie-stealer :malumalu: