HTML Injection – Reflected (GET)


HTML injection adalah istilah yang lebih spesifik kepada cara ’menyisipkan’ kode HTML kedalam sebuah situs dan pengertian GET sendiri adalah sebuah permintaan GET mengambil data dari web server dengan menentukan parameter di bagian URL dari permintaan.


Pada halaman ini, anda cukup menambahkan kode HTML ke URL menggunakan parameter " first name " dan " last name ", setelah diserahkan HTML akan disuntikkan ke kode sumber dan diberikan kembali pada browser anda, dengan script http://<YOUR bWAPP IP>/bWAPP/htmli_get.php?firstname=<ADD HTML HERE>&lastname=<ADD HTML HERE>&form=submit

Sebagai contoh saya masukkan kata bee pada “first name” dan bug pada “last name”.
 

Dan hasilnya seperti ini “Welcome bee bug”

 

Mungkin anda bisa mengkreasikan dengan script html yang lainnya hingga menjadi seperti ini

Diposting oleh.
Nama   : Rahmat Adi
NIM    : 13140114
Kelas   : 13.6F.07

Comments