Cross Site Scripting (XSS) tutorial for Beginners

Поділитися
Вставка
  • Опубліковано 20 жов 2023
  • // Membership //
    Want to learn all about cyber-security and become an ethical hacker? Join this channel now to gain access into exclusive ethical hacking videos by clicking this link: / @loiliangyang
    // Courses //
    Full Ethical Hacking Course: www.udemy.com/course/full-web...
    Full Web Ethical Hacking Course: www.udemy.com/course/full-web...
    Full Mobile Hacking Course: www.udemy.com/course/full-mob...
    // Books //
    Kali Linux Hacking: amzn.to/3IUXaJv
    Linux Basics for Hackers: amzn.to/3EzRPV6
    The Ultimate Kali Linux Book: amzn.to/3m7cutD
    // Social Links //
    Website: www.loiliangyang.com
    Facebook: / loiliangyang
    Instagram: / loiliangyang
    LinkedIn: / loiliangyang
    // Disclaimer //
    Hacking without permission is illegal. This channel is strictly educational for learning about cyber-security in the areas of ethical hacking and penetration testing so that we can protect ourselves against the real hackers.
  • Наука та технологія

КОМЕНТАРІ • 138

  • @noobintheinternet
    @noobintheinternet 7 місяців тому +27

    Me trying to recognise which video is flipped and which video is original

  • @Bipantheytbr
    @Bipantheytbr 7 місяців тому +5

    Loi is our best uncle who always has surprised us with his contents.

  • @comosaycomosah
    @comosaycomosah 5 місяців тому +1

    damn son you almost have a million subscribers! your videos are on point!

  • @darrbest
    @darrbest 6 місяців тому +1

    another great one. yes you make it look so easy.

  • @user-pe7rh1pz7i
    @user-pe7rh1pz7i 7 місяців тому +4

    Hi hacker loi,,, I'm trying to setup my apache2 webserver and it isn't responding,,, it is depicting an error what could be the problem

  • @QuintessentialDio
    @QuintessentialDio 7 місяців тому +2

    Great Video as always❤

  • @WitzigLustigKomisch_TG
    @WitzigLustigKomisch_TG 7 місяців тому

    You make verry nice Content 👍

  • @nonsense101
    @nonsense101 7 місяців тому +1

    You make it look. So easy. 😮 Mr loi. Very interesting. Keep up. The grate work. And easy to follow instructions

  • @laxmiprasanna4092
    @laxmiprasanna4092 4 місяці тому

    So to do XSS , the hacker needs to be already there in your computer ? Can a website from one tab attack another ?

  • @shurikensage
    @shurikensage 6 місяців тому

    You're my favourite hacker

  • @nirbhaymishra4222
    @nirbhaymishra4222 7 місяців тому +6

    Very Information and Interesting
    Thanks for sharing ❤

  • @ThePrryns
    @ThePrryns 7 місяців тому +4

    Hi, please can you do a video on how to do XSS bypass filters? If the javascript has ", /, script, and alert"... How do I even create a popup box in the search query when these are not allowed. Also, without using Kali Linux or python.

    • @PrakashChAwal
      @PrakashChAwal 6 місяців тому

      do u find the solution?

    • @ThePrryns
      @ThePrryns 3 місяці тому

      @@PrakashChAwal Nope, until today I haven't found the solution. Do you know how to bypass?

  • @xnuvers0077
    @xnuvers0077 7 місяців тому +1

    Can you give me tutorial about vulnerable XST (cross site tracing) ? Method Trace is Allowed

  • @blackanonymous
    @blackanonymous Місяць тому

    Thanks Mr. hacker Loi keep it up❤!

  • @janekmachnicki2593
    @janekmachnicki2593 7 місяців тому +2

    Great tutorial Mr Loi

  • @h5e
    @h5e 7 місяців тому

    Love you man💘

  • @foydoitro2830
    @foydoitro2830 7 місяців тому +4

    Can you hack car when breaking 1Million subscribers🥳

  • @ssenyondwafred156
    @ssenyondwafred156 3 місяці тому

    Tht website had no domain name in the URL, it was using just ip Adress, can it apply to an HTTPS website?😊

  • @user-gn7fq3lu8q
    @user-gn7fq3lu8q 5 місяців тому

    Не плохой урок мой косоглазый друг) я увидел для себя пару полезных моментов

  • @yoshimochii
    @yoshimochii Місяць тому

    may I ask how did to access the site you're using?

  • @dimosthenistsirogiannis597
    @dimosthenistsirogiannis597 4 місяці тому

    Yes but you should run the xss payload to his computer for the reflected cross site scripting? How will you get the cookies from a specific person

    • @Palidon
      @Palidon 3 місяці тому

      The reflected XSS is supposed to be visited by the victim. It's up to the attacker how he delivers the payload. It could be sent via a phishing email or can be used in combination with the stored XSS

  • @dafoxangel
    @dafoxangel 5 місяців тому

    Thank you sir

  • @oxy_786
    @oxy_786 7 місяців тому

    thats why i make sure to validate my webapp(s) query string before processing

  • @liamhecht1092
    @liamhecht1092 7 місяців тому

    how did you found the parameter in the url ?

  • @user-bo1xm8by3p
    @user-bo1xm8by3p 7 місяців тому +2

    How does it show the script
    I mean which keys in keyboard

  • @itsstillfunny109
    @itsstillfunny109 7 місяців тому +1

    Loi..you should create a hacking course 4 real

  • @tekklov2646
    @tekklov2646 7 місяців тому +1

    Wow thanks for teaching us! ❤

  • @AUselessTrader
    @AUselessTrader 7 місяців тому

    There is a simple javascript script i made that locks the website you paste it into(only locks it for you) and you have to either refresh or close it

  • @dclxviclan
    @dclxviclan 7 місяців тому

    You tutorials is the best learning , Loi, you can record full roadmap for hacker$? All road ?

  • @rojoroj9777
    @rojoroj9777 6 місяців тому

    Sir, can make videos on what are the different ways u can access to anyone's whatsapp with or without target phone. And also steps to avoid such attacks ...

  • @rajeshkoneru6641
    @rajeshkoneru6641 21 день тому

    hello iol
    what is that orangehrm application

  • @user-xv7di2ew6q
    @user-xv7di2ew6q 7 місяців тому +1

    Please make a tutorial about gain access into phone mobile connected with same network wireless

  • @amrzakaria5290
    @amrzakaria5290 7 місяців тому

    Thanks a lot.

  • @cauvang8204
    @cauvang8204 7 місяців тому

    how can i know these code xss line in your file xss.text??

  • @AUselessTrader
    @AUselessTrader 7 місяців тому

    I actually made snake run using only pop ups. Took a very long time

  • @learnlinuxwithmellwm
    @learnlinuxwithmellwm 7 місяців тому +1

    Is it possible to send files to computer 🖥️ in the same network without their concern

  • @LandenMoran
    @LandenMoran 7 місяців тому +2

    Can you please help me hacker loi, a bad hacker got my email and all my data pleas help me get it back

    • @Expunged112
      @Expunged112 3 місяці тому

      I can help, I'll just hack into ur account and change the password, and then give it to you. I just need the email.

  • @13thravenpurple94
    @13thravenpurple94 7 місяців тому

    since this is URL manipulation, can add-ons like ClearURLs or Skip Redirect be of help?

  • @user-vj5mj3fj1s
    @user-vj5mj3fj1s 7 місяців тому

    hey could u help me man
    my email password got changed by someone and i cant change it back

  • @superstarvideomaker2782
    @superstarvideomaker2782 7 місяців тому +3

    Plz do hacking on trading site I want to understand it

  • @ItzGoop
    @ItzGoop 6 місяців тому

    Is there any way you can break into my gmail account and change its password because I’ve exhausted everything i could to recover it but i cant

  • @PrakashChAwal
    @PrakashChAwal 6 місяців тому

    I am trying the same thing but alert dont popup.

  • @CPH_python
    @CPH_python 7 місяців тому

    Hi loi🔥💯

  • @user-sb3wm1xm7p
    @user-sb3wm1xm7p 7 місяців тому +1

    Just Perfect, Perfect, PEEEEEEEEEEEEEERFECT .

  • @maunghtoo2804
    @maunghtoo2804 6 місяців тому

    How to become member

  • @baeg1689
    @baeg1689 7 місяців тому

    solid content sir

  • @areoglass2831
    @areoglass2831 7 місяців тому +2

    from what i know, like on 2010 - 2013/2015 it was so much easier to hack and ddos websites

    • @DailyRedditStories10029
      @DailyRedditStories10029 7 місяців тому +1

      ddossing is still extremely easy for websites without cloudflare protection, which there are many, even one multithreaded script on one computer will take care of budget websites.

  • @belkYT
    @belkYT 2 місяці тому

    3:45 how did you get the url

  • @dadadodo1134
    @dadadodo1134 7 місяців тому +1

    Fist one who like...😊

  • @syedsohaibhasan6358
    @syedsohaibhasan6358 7 місяців тому

    Mr Loi Liang Yang my best teacher

  • @shiuthmohamed4345
    @shiuthmohamed4345 7 місяців тому

    one of the best of best..

  • @jere2239
    @jere2239 7 місяців тому

    Hello sir,
    Can I please maintain your website😊.😊😊😊😊😊😊

  • @itsdknation540
    @itsdknation540 7 місяців тому

    I decided to respond on a new vid, but can you please help me get my old Gmail back it has my Fortnite account linked to it, and I haven't logged in in a while I don't have the password the number or nothing and I'm not logged into it anymore. im not to smart at this stuff btw

  • @user-mh1tj1no9b
    @user-mh1tj1no9b 7 місяців тому

    Love your videos keep going

  • @termireum
    @termireum 2 місяці тому

    Hi Mr. Loi
    I really enjoy watching your videos, just got $$$$ bounty few weeks ago after watching your video about XSS.
    Can you upload a video about WEB3 vulnerabilities such as reentrancy attack etc etc? Thanks.

  • @cameronrich2536
    @cameronrich2536 7 місяців тому

    This dude a savage

  • @infosecna9er
    @infosecna9er 7 місяців тому

    Please give some new ideas about keylogger project

  • @jinanezrh6175
    @jinanezrh6175 27 днів тому

    The folder with XSS.txt where can i find it ? Thank you.

    • @x-bb5dt
      @x-bb5dt 18 днів тому

      Write command which he wrote in the terminal, that wordlists/wfuzz/injections

  • @trinib1
    @trinib1 7 місяців тому

    how do you hide from the men in black?

  • @Loobie
    @Loobie 7 місяців тому

    Hi, I need help to reset my gmail password.

  • @InfixLyrics
    @InfixLyrics 2 місяці тому

    but basically, this is not kinda working now. you know, many of them use CMS for websites. Plus, parameters like ?token ?user are not taking scripts at all. it must be written in the user website for be a xss attack. if it's just tested and took as a wrong value, its over.

  • @xkenxkaneki
    @xkenxkaneki 7 місяців тому +2

    finally a new video

  • @danishtrader4408
    @danishtrader4408 7 місяців тому +2

    Hi Loi Great Content, Is it possible to hack youtube, to remove suspension of an old account, without then notice?😬

  • @Funfacts_everyday
    @Funfacts_everyday 7 місяців тому

    Kali Linux error can’t install

  • @etano1701
    @etano1701 7 місяців тому

    How to do this with a persistent cookie

  • @user-tc9uz7zy8d
    @user-tc9uz7zy8d 7 місяців тому +1

    Make a tutorial on how to root any android phone please

  • @MohamedYNia
    @MohamedYNia 7 місяців тому

    What do you recommend I use a VPN or a proxy?

    • @noobboy2810
      @noobboy2810 7 місяців тому

      Ya but web cannot be responce 👍

  • @user-xv7di2ew6q
    @user-xv7di2ew6q 7 місяців тому +1

    Hi Mr hacker loi ❤

  • @AbdulMalik-we3wx
    @AbdulMalik-we3wx 7 місяців тому

    Your website is not working.
    Why???

  • @issacnetero
    @issacnetero 7 місяців тому +3

    No I'm never gonna be hacked by any ...

  • @mahajaya8590
    @mahajaya8590 7 місяців тому +1

    PLEASE DO HACKING LOTTERY AND MATKA NUMBERS SITE

    • @Scorpion_Yug
      @Scorpion_Yug 6 місяців тому

      Itne bade level pe hacking hogi toh stta matka sites band ho jayegi

  • @r-test3668
    @r-test3668 7 місяців тому +1

    VERY NICE!!!!

  • @onehunnittt
    @onehunnittt 7 місяців тому +1

    I look up to you man great info

  • @justiceurasa2346
    @justiceurasa2346 6 місяців тому

    Helloo my brother Loi Liang Yang i appriate your work Bro, but to my side i have one problem here i fail to crack my RAR file password wer its very import to me please help me if possible Brother thanks

  • @akiradennisM
    @akiradennisM 7 місяців тому

    Looks cool, imma watch it

  • @maxmaniful
    @maxmaniful 6 місяців тому

    Can you please help me get into my gmail? I got hacked by someone and they changed my password

    • @Expunged112
      @Expunged112 3 місяці тому

      hacking into it is not that easy, I can, but giving me your email would make it easier for me.(I hope so)

  • @Snipe_BLOX
    @Snipe_BLOX 3 дні тому

    😂 the first part

  • @pylab22
    @pylab22 7 місяців тому

    First one❤

  • @JhonDoe-eq2sz
    @JhonDoe-eq2sz 24 дні тому

    wow

  • @ojochegbe_
    @ojochegbe_ 7 місяців тому

    First to comment😊

  • @handylingga904
    @handylingga904 7 місяців тому

    coming to my country and you get note anything

  • @shadirvanislive
    @shadirvanislive 3 місяці тому

    The laugh💀

  • @user-vg3jh7lg6o
    @user-vg3jh7lg6o 7 місяців тому

    Nice video

  • @user-vn8vo8uz9h
    @user-vn8vo8uz9h 7 місяців тому

    can you please hack a one website for me ?

  • @s.nikolic497
    @s.nikolic497 7 місяців тому +1

    great video but i still don't understand anything hahah

  • @morellotoxic1140
    @morellotoxic1140 7 місяців тому

    DO SOME PROJECTS WITH PYTHON

  • @lannymoran
    @lannymoran 4 місяці тому

    wish you could get my photos that were hacked and stolen

  • @axzphere03
    @axzphere03 7 місяців тому +1

    Pls teach me sensei

  • @teokarlsson305
    @teokarlsson305 7 місяців тому

    great video! But please dont bake your subs into the video

  • @jahblessaj6054
    @jahblessaj6054 7 місяців тому

    First viewer. 😅

  • @AnshaAli-xf4cc
    @AnshaAli-xf4cc 6 місяців тому

    Yo can u help me someone has got my email address and password help me

    • @Expunged112
      @Expunged112 3 місяці тому

      I can hack into ur account and change the password. but it's not an easy task and will take some weeks.

  • @financetech3618
    @financetech3618 7 місяців тому

    How hackers hack social media accounts, Please tell us about that ???

  • @HolyThugQuotes
    @HolyThugQuotes 7 місяців тому

    First to view

  • @hz_wan
    @hz_wan 7 місяців тому

    Hey bro can you help me to take my email back😭😭😭😭

  • @shellgenius
    @shellgenius 7 місяців тому

    Javascript script tag

  • @Soheib007
    @Soheib007 7 місяців тому

    Just click ok and smile , you should be honored getting hacked by him

  • @morellotoxic1140
    @morellotoxic1140 7 місяців тому

    GG BROO

  • @Belizard7
    @Belizard7 7 місяців тому

    40th like

  • @jawherbf6357
    @jawherbf6357 7 місяців тому

    First

  • @boxrecap369
    @boxrecap369 7 місяців тому +1

    People I knew this person very well he tried to scam me he is a scammer