3 viisi veebisaitide häkkimiseks

Sisukord:

3 viisi veebisaitide häkkimiseks
3 viisi veebisaitide häkkimiseks

Video: 3 viisi veebisaitide häkkimiseks

Video: 3 viisi veebisaitide häkkimiseks
Video: Москва слезам не верит, 1 серия (FullHD, драма, реж. Владимир Меньшов, 1979 г.) 2024, November
Anonim

Märkused:

Seda „juhendit” kasutatakse hariduslikel eesmärkidel, et teised õpiksid häkkima, või näeme, kuidas häkkerid saavad oma saite paremini kaitsta. See õpetus pakub samme madala turvalisusega veebisaidile juurdepääsu saamiseks.

Samm

Meetod 1 /3: saidiüleste skriptide kasutamine

Veebisaidi häkkimine 1. samm
Veebisaidi häkkimine 1. samm

Samm 1. Leidke haavatavad saidid, kuhu saate sisu postitada

Näiteks teadetetahvlid. Pidage meeles, et kui sait on turvaline, siis see ei tööta.

Veebisaidi häkkimine 2. samm
Veebisaidi häkkimine 2. samm

Samm 2. Looge uus postitus

Peate sisestama postitusse spetsiaalse koodi, mis salvestab kõik sellel klõpsavad andmed.

  • Kontrollige, kas süsteem suudab koodi filtreerida. Postita see

    window.alert ("test")

  • . Kui postitusele klõpsates ilmub hoiatuskast, on sait rünnakute suhtes haavatav.
Veebisaidi häkkimine 3. samm
Veebisaidi häkkimine 3. samm

Samm 3. Looge ja laadige üles küpsiste püüdja

Selle rünnaku eesmärk on hõivata kasutajate küpsised, et pääseda juurde nende kontodele haavatavate sisselogimistega veebisaitidel. Teil on vaja küpsisepüüdjat, mis püüab sihtküpsise ja suunab selle ümber. Laadige see püüdja üles veebisaidile, millele teil on juurdepääs ja mis toetab php -d.

Veebisaidi häkkimine 4. samm
Veebisaidi häkkimine 4. samm

Samm 4. Postitage küpsisepüüdjaga

Õige koodi sisestamine postitusse salvestab ja saadab küpsise teie saidile. Kahtluste vähendamiseks ja postituse kustutamise vältimiseks sisestage koodi järele mõni tekst.

  • Küpsisepüüdja koodi näide näeb välja järgmine

Veebisaidi häkkimine 5. samm
Veebisaidi häkkimine 5. samm

Samm 5. Kasutage kogutud küpsiseid

Pärast seda saate oma veebisaidile salvestatud küpsiste teavet kasutada mis tahes eesmärgil.

Meetod 2/3: süstimisrünnaku sooritamine

Veebisaidi häkkimine 6. samm
Veebisaidi häkkimine 6. samm

Samm 1. Leidke haavatavad saidid

Administraatori sisselogimisprotsessi hõlpsaks läbimiseks peate leidma haavatava saidi. Otsige Google'ist märksõnaga login.asp.

Veebisaidi häkkimine 7. samm
Veebisaidi häkkimine 7. samm

Samm 2. Logige sisse administraatorina

Tippige kasutajanimeks admin ja kasutage paroolina kindlat stringi. Võite kasutada mitmeid erinevaid stringe, kuid kõige tavalisem on 1'või'1 '=' 1.

Veebisaidi häkkimine 8. samm
Veebisaidi häkkimine 8. samm

Samm 3. Olge kannatlik

Sa pead palju näpistama.

Veebisaidi häkkimine 9. samm
Veebisaidi häkkimine 9. samm

Samm 4. Juurdepääs veebisaidile

Hiljem leiate stringi veebisaidi administraatori lehele pääsemiseks, eeldades, et see veebisait on rünnakute suhtes haavatav.

Meetod 3/3: valmistuge edukaks

Veebisaidi häkkimine 10. samm
Veebisaidi häkkimine 10. samm

Samm 1. Õppige ühte või mitut programmeerimiskeelt

Kui soovite tõsiselt õppida veebisaitide häkkimist, peate mõistma, kuidas arvutid ja muud tehnoloogiad töötavad. Õppige kasutama programmeerimiskeelt nagu Python või SQL, et saaksite oma arvutit paremini kontrollida ja tuvastada oma süsteemi haavatavused.

Veebisaidi häkkimine 11. samm
Veebisaidi häkkimine 11. samm

Samm 2. Õppige HTML -i programmeerimist

Eriti veebisaitide häkkimiseks peab teil olema tõeliselt hea arusaam html -st ja javascriptist. Programmeerimise õppimine võtab aega, kuid veebis õppimiseks on palju võimalusi, seega on õppimisvõimalused alati avatud.

Veebisaidi häkkimine 12. samm
Veebisaidi häkkimine 12. samm

Samm 3. Arutage valgetega

Whitehatid on häkkerid, kes kasutavad oma teadmisi heaks, paljastavad turvaauke ja muudavad Interneti kõigi jaoks paremaks kohaks. Kui soovite õppida häkkima ja oma oskusi hästi kasutama või oma veebisaiti kaitsma, võtke nõu saamiseks ühendust ettevõttega whitehats.

Veebisaidi häkkimine 13. samm
Veebisaidi häkkimine 13. samm

4. Uurige häkkimise kohta

Peate tegema palju uuringuid, et õppida häkkima või soovite ise veebi kaitsta. Arvukad viisid, kuidas veebisaiti ohtu seada, võivad olla haavatavad ja need muutuvad pidevalt, seega peate pidevalt õppima.

Veebisaidi häkkimine 14. samm
Veebisaidi häkkimine 14. samm

Samm 5. Hoidke see ajakohane

Häkkimistehnikad arenevad pidevalt ja peaksite alati olema kursis. See, et olete praegu teatud tüüpi häkkimise eest kaitstud, ei tähenda, et olete tulevikus turvaline!

Näpunäiteid

Külastage häkkerite foorumeid, et saada palju kasulikke näpunäiteid

Hoiatus

  • Kui soovite häkkida reaalses maailmas, randomiseerige oma IP -aadress, kasutades Internetis saadaolevat tarkvara.
  • Selle artikli lugemine ei tähenda, et hakkate kohe häkkeriks. Peate õppima ja harjutama.

Soovitan: