Tantangan/XSS: Reflected Attack Lab
🎯
Security LabBeginner+100 XP

XSS: Reflected Attack Lab

🎯 Objective: Temukan dan eksploitasi celah XSS Reflected pada form pencarian yang tidak aman. Setelah berhasil, pelajari cara memperbaikinya.

Apa itu Reflected XSS?

XSS (Cross-Site Scripting) Reflected terjadi ketika server langsung memantulkan input user ke dalam halaman tanpa proses sanitasi. Script berbahaya dieksekusi di browser korban.

Cara Kerja

1. Attacker kirim link berisi payload XSS ke korban
2. Korban klik link → request ke server dengan payload
3. Server "reflect" payload langsung ke HTML response
4. Browser korban eksekusi script berbahaya
5. Attacker bisa curi cookie, session, atau redirect ke phishing site

Dampak Nyata

  • Pencurian session/cookie → attacker login sebagai korban
  • Keylogging → semua ketikan korban terekam
  • Phishing → tampilkan form palsu di website asli
  • Defacement → ubah tampilan halaman