3 módszer a webhelyek feltörésére

Tartalomjegyzék:

3 módszer a webhelyek feltörésére
3 módszer a webhelyek feltörésére
Anonim

Megjegyzések:

Ezt az „útmutatót” oktatási célokra használják, hogy mások megtanuljanak véglegesen hackelni, vagy hogy lássák, hogyan dolgozhatnak a hackerek saját webhelyeik jobb védelmében. Ez az oktatóanyag lépéseket tesz annak érdekében, hogy hozzáférjen egy olyan webhelyhez, amely alacsony biztonsággal rendelkezik.

Lépés

Módszer 1 /3: Webhelyek közötti szkript használata

Weboldal feltörése 1. lépés
Weboldal feltörése 1. lépés

1. lépés: Keresse meg a sérülékeny webhelyeket, ahol tartalmat tehet közzé

Például üzenőfalak. Ne feledje, ha a webhely biztonságos, akkor ez nem fog működni.

Weboldal feltörése 2. lépés
Weboldal feltörése 2. lépés

2. lépés: Hozzon létre új bejegyzést

A „bejegyzésbe” be kell írnia egy speciális kódot, amely rögzíti az összes rákattintott adatot.

  • Ellenőrizze, hogy a rendszer képes -e szűrni a kódot. Posztold ki

    window.alert ("teszt")

  • . Ha figyelmeztető ablak jelenik meg, amikor rákattint egy bejegyzésre, a webhely sebezhető a támadásokkal szemben.
Weboldal feltörése 3. lépés
Weboldal feltörése 3. lépés

Lépés 3. Hozzon létre és töltsön fel egy sütifogót

A támadás célja a felhasználói cookie -k rögzítése, hogy hozzáférhessenek fiókjaikhoz a sérülékeny bejelentkezésű webhelyeken. Szüksége van egy sütifogóra, amely elkapja és átirányítja a cél cookie -t. Töltse fel ezt az elkapót egy olyan webhelyre, amelyhez hozzáfér, és támogatja a php -t.

Weboldal feltörése 4. lépés
Weboldal feltörése 4. lépés

4. lépés. Hozzászólás egy sütifogóval

A helyes kód beírásával a bejegyzés rögzíti és elküldi a cookie -t az Ön webhelyére. Írjon be néhány szöveget a kód után, hogy csökkentse a gyanút és megakadályozza a bejegyzés törlését.

  • A cookie -elkapó kód példája a következőképpen néz ki

Weboldal feltörése 5. lépés
Weboldal feltörése 5. lépés

5. lépés. Használja az összegyűjtött cookie -kat

Ezt követően bármilyen célra felhasználhatja a webhelyén tárolt cookie -információkat.

2. módszer a 3 -ból: Injekciós támadás végrehajtása

Weboldal feltörése 6. lépés
Weboldal feltörése 6. lépés

1. lépés. Keresse meg a sebezhető webhelyeket

Meg kell találnia a sebezhető webhelyet, hogy könnyen behatoljon az adminisztrátori bejelentkezési folyamatba. Keresés a Google -ban a login.asp kulcsszóval.

Weboldal feltörése 7. lépés
Weboldal feltörése 7. lépés

2. lépés: Jelentkezzen be rendszergazdaként

Írja be az admin felhasználónevet, és jelszóként használjon meghatározott karakterláncot. Számos különböző karakterláncot használhat, de a leggyakoribb az 1'vagy'1 '=' 1.

Weboldal feltörése 8. lépés
Weboldal feltörése 8. lépés

3. Légy türelmes

Sokat kell dumálnia.

Weboldal feltörése 9. lépés
Weboldal feltörése 9. lépés

4. lépés: Lépjen be a webhelyre

Később talál egy karakterláncot a webhely adminisztrátori oldalának eléréséhez, feltéve, hogy ez a webhely sebezhető a támadásokkal szemben.

3 /3 -as módszer: Készüljön fel a sikerre

Weboldal feltörése 10. lépés
Weboldal feltörése 10. lépés

1. lépés. Tanuljon meg egy vagy több programozási nyelvet

Ha komolyan meg akarja tanulni a webhelyek feltörését, meg kell értenie a számítógépek és más technológiák működését. Tanuljon meg olyan programozási nyelvet használni, mint a Python vagy az SQL, így jobban irányíthatja a számítógépet, és azonosíthatja a rendszer sebezhetőségét.

Weboldal feltörése 11. lépés
Weboldal feltörése 11. lépés

2. lépés: Mester HTML programozás

Nagyon jól kell ismernie a html -t és a javascriptet, hogy különösen a webhelyeket tudja feltörni. A programozás megtanulása időbe telik, de sokféle módon tanulhat online, így a tanulási lehetőségek mindig nyitva állnak.

Weboldal feltörése 12. lépés
Weboldal feltörése 12. lépés

3. lépés. Beszélje meg a whitehat -okkal

A fehérek olyan hackerek, akik szakértelmüket jó célokra használják fel, felfedik a biztonsági réseket, és mindenki számára jobb hellyé teszik az internetet. Ha meg szeretné tanulni feltörni és készségeit jó célokra használni, vagy saját webhelye védelméhez szeretne fordulni, kérjen tanácsot a whitehats -tól.

Weboldal feltörése 13. lépés
Weboldal feltörése 13. lépés

4. Végezzen némi kutatást a hackeléssel kapcsolatban

Rengeteg kutatást kell végeznie ahhoz, hogy megtanulja feltörni vagy védeni szeretné az internetet. A webhelyek veszélyeztetésének számtalan módja sérülékeny lehet, és ezek folyamatosan változnak, ezért folyamatosan tanulnia kell.

Weboldal feltörése 14. lépés
Weboldal feltörése 14. lépés

5. lépés. Tartsa naprakészen

A hackelési technikák folyamatosan fejlődnek, és mindig naprakésznek kell lennie. Az, hogy most védve van egy bizonyos típusú hackelés ellen, még nem jelenti azt, hogy biztonságban lesz a jövőben!

Tippek

Látogassa meg a hacker fórumokat, ahol sok hasznos tippet talál

Figyelem

  • Ha a való világban szeretne feltörni, véletlenszerűen válassza ki IP -címét az interneten elérhető szoftver segítségével.
  • A cikk elolvasása nem jelenti azt, hogy azonnal hacker leszel. KELL folytatni a tanulást és a gyakorlást.

Ajánlott: