Dalfox XSS Automation Scanner for Bug Bounty | Security Awareness

แชร์
ฝัง
  • เผยแพร่เมื่อ 27 ก.ค. 2024
  • Dalfox XSS Automation Scanner for Bug Bounty | Security Awareness :
    Pada video kali ini, saya akan membahas bagaimana cara kita bisa menemukan kerentanan XSS pada suatu domain dengan cara yang sangat mudah dan simpel, yaitu menggunakan tools Dalfox dan di combine dengan tools Paramspider. Untuk kelanjutannya bisa langsung saja simak video di atas!
    -----------------------------------------------------------------------
    Jangan lupa untuk Subscribe Meta4sec
    REGISTRASI BOOTCAMP : redlimit.id/bootcamp-pentester/
    ☑ Instagram: / redlimit.id || / meta4sec
    ☑ Website: redlimit.id || meta4sec.com
    ☑ Discord: / discord
    ☑ Linkedin: / redlimit || / meta4sec
    ☑ TH-cam: / @meta4sec
    ☑ WhatsApp: wa.me/6282299996445
    ☑ Facebook: / redlimit.id || profile.php?...
    -----------------------------------------------------------------------
    Timestamp ⏩ :
    0:00 Intro
    2:02 Proses Installasi tools
    3:52 Mencari Parameter dengan Paramspider
    5:18 Dalfox XSS Scanning Single Target
    8:24 Dalfox XSS Scanning Multiple Target
    15:51 Closing
  • วิทยาศาสตร์และเทคโนโลยี

ความคิดเห็น • 108

  • @FriedMonthy
    @FriedMonthy ปีที่แล้ว +17

    Ntah kenapa yang disini yang paling enak penjelasannya, paling gampang dimengerti, ama paling seru kek ngerasa lagi ngobrol langsung itu kalo sesinya sama bang Farras ini, kadang suka full roasting juga lagi yang bikin lebih gak boring penjelasannya

  • @Afikri⁰⁵
    @Afikri⁰⁵ ปีที่แล้ว +4

    Penjelasan yg sangat baik
    Semngt Terus bng

  • @abderrahim8509
    @abderrahim8509 ปีที่แล้ว +1

    I had a problem in dalfox but I corrected it, thanks for the explanation

  • @topglobalfanny1130
    @topglobalfanny1130 ปีที่แล้ว

    Mks bang ilmu nya suka bngt sm materinya

  • @Mr.DilZ639
    @Mr.DilZ639 ปีที่แล้ว +3

    Gila sih ini channel, auto subs udh gw 🍻

  • @putuaridharma664
    @putuaridharma664 ปีที่แล้ว +1

    Mantap banget channel ini singkat jelas tepat dan terbukti

  • @kingrez8067
    @kingrez8067 ปีที่แล้ว +1

    salam dari malaysia bang, mantap vid

  • @AbulKasemstudent
    @AbulKasemstudent ปีที่แล้ว

    Thanks from Bangladesh

  • @vickyasyari6597
    @vickyasyari6597 6 หลายเดือนก่อน

    Not running get " nama file.txt " : unsupported protocol scheme ???

  • @RAFChannel65
    @RAFChannel65 8 หลายเดือนก่อน

    bang coba biki tutor bruipsuid donk, dari awal smpai akhir...😊

  • @redlagz1276
    @redlagz1276 ปีที่แล้ว

    Bang cara belajar cyber security dri mna agar mendalami ilmu tersebut mohon di notice bang

  • @aufanuaim4635
    @aufanuaim4635 หลายเดือนก่อน

    Bang kalau untuk bug bounty di platform boleh nggak kalau kita pakaj tools kayak gini?

  • @user-jo4lp5ll4v
    @user-jo4lp5ll4v 9 หลายเดือนก่อน

    شكرا لك ❤

  • @emailofficial50
    @emailofficial50 ปีที่แล้ว

    salam bang dari alumni ista

  • @natavinns1911
    @natavinns1911 8 หลายเดือนก่อน

    Rekomendasiin bang pelatihan bug bounty dimana hehe

  • @rivaldivere3033
    @rivaldivere3033 5 หลายเดือนก่อน

    Lebih bagus dalfox berati ya bang ketimbang xspear klo nyari xss?

  • @muhammadfauzy8353
    @muhammadfauzy8353 ปีที่แล้ว +1

    Mas buatin Vidio grab cpanel di Shell backdoor dong, sekalian yang bisa di reset password cpanel nya mas. Thxxx

  • @ilhamassidiq5213
    @ilhamassidiq5213 วันที่ผ่านมา

    ​​@Meta4sec bang ko requirement txt nya ga ke detect itu buat apa gmna bang?

  • @MAYKELS65
    @MAYKELS65 ปีที่แล้ว

    bang boleh kasih tutorialnya belajar bug bounty dan mempraktekan nya langsung

  • @JamalEko-gs1hb
    @JamalEko-gs1hb 21 วันที่ผ่านมา

    dalfox sama paramspider bisa instal di arm64 ga bang?

  • @reyhasasyraf6606
    @reyhasasyraf6606 ปีที่แล้ว +1

    assalamualaikum bang
    cara menonaktifkan fb org lain gimana ya bang

  • @MuhammadFajrulASaha
    @MuhammadFajrulASaha ปีที่แล้ว

    Bang buat vidio untuk kerentanan csrf dng bang

  • @sobatmancing1075
    @sobatmancing1075 4 หลายเดือนก่อน

    bang gua kok gk bisa install paramspider? mohon petujuknya bang 🙏

  • @marchelhaurissa6927
    @marchelhaurissa6927 ปีที่แล้ว +1

    Klo website dari meta4sec ada gak bang atau grup tele bang pengen bljr solnya klo cari di youtube informasi terbatas... kdang videonya sdah d hapus

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      untuk forum diskusi, bisa join discord.gg/gWyk9cPxCU aja, disitu ada sekitar 300 member yang bisa diajak diskusi bareng, sama kalo video yang dihapus itu biasanya yg ngapus youtube wkwkw, kalo mau liat video yg dihapus bisa di cek di discord aja

  • @miztv756
    @miztv756 3 หลายเดือนก่อน

    kenapa tidak ada requirement.txt nya

  • @AL-dg3qd
    @AL-dg3qd ปีที่แล้ว +1

    is dalfox good for beginners who want to learn xss fault finding?

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      Yes, it's good and very recommended for bug hunting

  • @zero-qs6wh
    @zero-qs6wh ปีที่แล้ว +2

    Bang buatin konten cara install burpsuite dong😅

    • @yosepelcastro2040
      @yosepelcastro2040 ปีที่แล้ว

      apt install burpsuite
      klo nggak apt install kali-everything

  • @madungaming
    @madungaming 5 หลายเดือนก่อน

    Ko saya scan pake dalfox gk ada (v) warna merah , sama (w) warna kuning ,yang ada (e) warna kuning ,ama (!) Warna ungu itu ajh ,kenapa gk ke scan kerentanan nya?

    • @madungaming
      @madungaming 5 หลายเดือนก่อน

      Ama (g) juga gk ada yang warna ijo

  • @abidinchennel2535
    @abidinchennel2535 3 หลายเดือนก่อน +1

    Cara install hackbar bng 🙏🏻🙏🏻

  • @putraayt
    @putraayt ปีที่แล้ว +1

    Assalamualaikum mas 🙏
    Bang saya pertama kali instal kali linux koneksi ethernet terputus itu kenapa ya? Jadi jaringan wifinya ga bisa terdeteksi
    Tolong bantuannya, terimakasih

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      kalo boleh tau install linuxnya full os atau di virtual machine? atau kalo mau lebih enak bisa join forum diskusi kita aja mas via discord discord.gg/ShM8uaXPaB

    • @putraayt
      @putraayt ปีที่แล้ว

      @@Meta4sec full os mas, dual bot
      Sudah bisa semua tapi kendala di wifi yang ga kedeteksi

    • @putraayt
      @putraayt ปีที่แล้ว

      @@Meta4sec siap mas langsung gabung

  • @rowzy7480
    @rowzy7480 ปีที่แล้ว

    bang yang ungu2 nya ga muncul itu kenapa bang setelah scanning
    jadi gabisa sekali klik buat ngeliat yg uda ke xss

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      Ungu yg seprrti apa ya? Mungkin bisa dijelaskna lebih rinci lagi

  • @ilalkahfi3635
    @ilalkahfi3635 ปีที่แล้ว +2

    Bang cara lihat ip website yang sebenarnya gimana ya bang?

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว +3

      ip origin atau source ip asli dari suatu domain itu agak susah dicarinya, karna emg seharusnya gaboleh ketauan, kalo ketauan bisa jadi salah satu kernetanan yg cukup berbahaya. Nanti saya akan coba membahas cara menemukan ip origin

  • @user-uj1su5ss2b
    @user-uj1su5ss2b ปีที่แล้ว

    Jelasin dong cara ngerusak nya,dan benerin xss nya

  • @Raka-ho1hn
    @Raka-ho1hn ปีที่แล้ว

    Bang kalo paramspider bisa lebih dari satu domain website gak, misal 10 website sekaligus

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      kalo paramspider cuma bisa satu bang

  • @muhammadgandarizky8063
    @muhammadgandarizky8063 ปีที่แล้ว +1

    bang izin nanya, ekstensi chrome lu di atas itu apa aja ya ? Thankss

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      kalu yang saya pakai di video ini namanya hackbar chrome.google.com/webstore/detail/hackbar/ginpbkfigcoaokgflihfhhmglmbchinc?hl=en next nya kita akan coba bahas chrome extension untuk hacking

    • @muhammadgandarizky8063
      @muhammadgandarizky8063 ปีที่แล้ว

      @@Meta4sec wihh makasih bangg ditunggu dah videony 💯💯

  • @ahmadripai6685
    @ahmadripai6685 ปีที่แล้ว +1

    Halo bang, itu gunanya buat apa dan gunanya kita tau kalau rentan xss, bisa ambil alih web nya kah?

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว +1

      xss itu lebih bisa dimanfaatkan untuk serangan seperti defacement, cookie stealing/session hijacking, dll. Seperti yg udh saya bilang di video, biar lebih paham bisa tonton video meta4sec yg membahas tentang xss di th-cam.com/video/yEv-OBzXxYU/w-d-xo.html

    • @ahmadripai6685
      @ahmadripai6685 ปีที่แล้ว

      @@Meta4sec ok, makasih bang

    • @ahmadripai6685
      @ahmadripai6685 ปีที่แล้ว

      bang laptop yang Abang pake laptop apa bang, mau beli juga

  • @user-dj6mr4hf8o
    @user-dj6mr4hf8o 5 หลายเดือนก่อน

    Itu bagian text. Gman si gW bingung

  • @hendryandreanata6955
    @hendryandreanata6955 10 หลายเดือนก่อน

    tool selain paramspider apa ya kak? paramspider ada update nih dan beda dengan tutorial ini

    • @gangbarbar9114
      @gangbarbar9114 10 หลายเดือนก่อน

      bener bg, udah gaada requirements.txt juga

    • @ahmadmudhakir6335
      @ahmadmudhakir6335 10 หลายเดือนก่อน

      Sama bro reqirement txt gak ada

    • @dhanimudhaffar7105
      @dhanimudhaffar7105 10 หลายเดือนก่อน

      ​@@ahmadmudhakir6335iya sama

  • @LexxyL
    @LexxyL ปีที่แล้ว

    ini bang farras kah?

  • @BAGASOFFICIALGANZ
    @BAGASOFFICIALGANZ ปีที่แล้ว

    Tutor cara cari parameter SQL bang pake nmap

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      kalau utk cari parameter sql bisa pakai google dork bang, nanti akan kita bahasw

  • @5up3rl0v3
    @5up3rl0v3 ปีที่แล้ว

    kalau guna bug bounty perlu anonymous eh? kalau perlu guna apa ya? proxychains?

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว +1

      proxychains bisa dipakai ketika kita melakukan testing terhadap website yang dmn kita tidak memiliki izin untuk melakukan pentesting.

    • @5up3rl0v3
      @5up3rl0v3 ปีที่แล้ว

      @@Meta4sec selalu proxychains ada apa lagi ya?

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว +1

      @@5up3rl0v3 pakai extension hoxx vpn di web browser kita

    • @5up3rl0v3
      @5up3rl0v3 ปีที่แล้ว

      @@Meta4sec thank you…

  • @edelweissenja21
    @edelweissenja21 ปีที่แล้ว

    extensionnya buat url encode download dmn bang ?

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      Search aja bang namanya hackbar, ada di chrome web store

    • @edelweissenja21
      @edelweissenja21 ปีที่แล้ว

      @@Meta4sec thanks bang

  • @NoTPino
    @NoTPino ปีที่แล้ว +1

    Bang mau nanya, biasanya parameter yg vuln apa yak

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว +2

      Gaada sih sebenrnya suatu hal yg bisa bikin kita tau ini paremeternya vuln apa nggak. satu satunya cara ya di cobain aja di inject xss, sqli, open redirect, dll buat tau parameternya rentan apa nggak 😁

    • @z_hex8618
      @z_hex8618 ปีที่แล้ว

      @@Meta4sec bang pake param spider kan banyak tuh subdomain bisa ribuan itukan ga smua status code 200,,, cara filter nya gimna biar yg statuscode 200 aja yg diambil masa iya scan smua ribuan domain???

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      @@z_hex8618 kalau pakai paramspider dari sepengalaman saya, memang sudah auto filter dia, jd yg keluar outputnya cuma yg 200

  • @alfatheko3832
    @alfatheko3832 ปีที่แล้ว +1

    Gan request cara lihat semua media instagram yg di private dong

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      kalau yang di private gabisa di bypass sih, security instagramnya kuat bgt, gabisa asal masuk

    • @z_hex8618
      @z_hex8618 ปีที่แล้ว

      pasti lu mao liat ig cewe yg di privat kan wkwkwkw

  • @wahyuanjay4365
    @wahyuanjay4365 ปีที่แล้ว

    bang mau nanya, apa nama extention yang di chrome itu?

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      Nama extensionnya hackbar

    • @wahyuanjay4365
      @wahyuanjay4365 ปีที่แล้ว

      @@Meta4sec bang untuk testphp_parameter.txt itu dibuat mkdir dulu di user atau langsung kita jalan ajj di command ? 4:38

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      @@wahyuanjay4365 langsung jalan pas di commandnya aja

  • @NoTPino
    @NoTPino ปีที่แล้ว +1

    pakai kali linux bang?

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      untuk video ini saya pakai server linux yg di connect via ssh ke termianl

  • @hendrikdoang7980
    @hendrikdoang7980 ปีที่แล้ว

    kak itu terminal powershell windows ya yang root, root power shell windows

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      itu dari powershell connect ke linux vps bang

    • @hendrikdoang7980
      @hendrikdoang7980 ปีที่แล้ว

      @@Meta4sec ko bisa powershell jadi root gimana caranya kak?

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      @@hendrikdoang7980 itu powershell cuma perantara aja bang, saya connect ke dalam linux server melalui ssh

    • @hendrikdoang7980
      @hendrikdoang7980 ปีที่แล้ว

      @@Meta4sec kalo di kali linux sama kak perintahnya, saya pake VM KALI LINUX kak?

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      @@hendrikdoang7980 sama

  • @pisanggorenkrenyaaah2219
    @pisanggorenkrenyaaah2219 ปีที่แล้ว

    Banyak sekali situs Judi online yg bisa di jadikan sasaran wkwkwkwkwkwkwkwkwk

  • @bangilham5913
    @bangilham5913 ปีที่แล้ว

    Bg coba bobol Wi-Fi dong😁😁😁

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      untuk video yg membahas wifi hacking sudah pernah kita bahas yaaa, bisa di cek aja

  • @octovian1344
    @octovian1344 ปีที่แล้ว

    bang klo scan kyk gitu bisa kelacak ?

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      semua request yg kita kirim ke suatu server pasti akan kebaca ip public nya, makanya kalo kita gaada izin untuk menyerang lebih baik gausah, kecuali mereka emg membuka program bug bounty

    • @octovian1344
      @octovian1344 ปีที่แล้ว

      @@Meta4sec klo misa kita scan port tapi kita pakai proxychains bisa ga bg?

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      @@octovian1344 bisa

  • @rehankoli8425
    @rehankoli8425 ปีที่แล้ว

    Bang lo pake wsl ya kalinux?

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      Bukan, ini saya punya vps, terus di connectin lewat windows via ssh

    • @rehankoli8425
      @rehankoli8425 ปีที่แล้ว

      @@Meta4sec oww jadi vps ya diinstall kali linux gitu bang mantul dung

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      @@rehankoli8425 iyaa benarr, saya pake linode sebagai vps client btw

  • @basterbf9959
    @basterbf9959 ปีที่แล้ว

    cuma bisa http ya? https ga bisa ?

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      dua duanya bisa

    • @basterbf9959
      @basterbf9959 ปีที่แล้ว

      @@Meta4sec ketika mau akses dalfox,
      Cp: cannot overwrite directory '/usr/bin/dalfox' with non-directory
      Itu kenapa ya?

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      @@basterbf9959 golang da dalfox nya sudah di install kah?

  • @dandamjunior1528
    @dandamjunior1528 ปีที่แล้ว

    Bang ajarin gw ngeheck situs judi online bang

  • @Kira-wn7mv
    @Kira-wn7mv ปีที่แล้ว

    bg, blind xss callback selain hawhul.xss.ht, apa ada lagi selain itu? dan nyarinya dimana?

    • @Meta4sec
      @Meta4sec  ปีที่แล้ว

      ada, tapi hawhul.xss.ht udh jadi salah satu yg paling lengkap sih untuk tools ini

    • @ilhamassidiq5213
      @ilhamassidiq5213 วันที่ผ่านมา

      ​@@Meta4sec bang ko requirement txt nya ga ke detect itu buat apa gmna bang?