Megjegyzések:
Ezt az „útmutatót” oktatási célokra használják, hogy mások megtanuljanak véglegesen hackelni, vagy hogy lássák, hogyan dolgozhatnak a hackerek saját webhelyeik jobb védelmében. Ez az oktatóanyag lépéseket tesz annak érdekében, hogy hozzáférjen egy olyan webhelyhez, amely alacsony biztonsággal rendelkezik.
Lépés
Módszer 1 /3: Webhelyek közötti szkript használata
1. lépés: Keresse meg a sérülékeny webhelyeket, ahol tartalmat tehet közzé
Például üzenőfalak. Ne feledje, ha a webhely biztonságos, akkor ez nem fog működni.
2. lépés: Hozzon létre új bejegyzést
A „bejegyzésbe” be kell írnia egy speciális kódot, amely rögzíti az összes rákattintott adatot.
-
Ellenőrizze, hogy a rendszer képes -e szűrni a kódot. Posztold ki
window.alert ("teszt")
- . Ha figyelmeztető ablak jelenik meg, amikor rákattint egy bejegyzésre, a webhely sebezhető a támadásokkal szemben.
Lépés 3. Hozzon létre és töltsön fel egy sütifogót
A támadás célja a felhasználói cookie -k rögzítése, hogy hozzáférhessenek fiókjaikhoz a sérülékeny bejelentkezésű webhelyeken. Szüksége van egy sütifogóra, amely elkapja és átirányítja a cél cookie -t. Töltse fel ezt az elkapót egy olyan webhelyre, amelyhez hozzáfér, és támogatja a php -t.
4. lépés. Hozzászólás egy sütifogóval
A helyes kód beírásával a bejegyzés rögzíti és elküldi a cookie -t az Ön webhelyére. Írjon be néhány szöveget a kód után, hogy csökkentse a gyanút és megakadályozza a bejegyzés törlését.
-
A cookie -elkapó kód példája a következőképpen néz ki
5. lépés. Használja az összegyűjtött cookie -kat
Ezt követően bármilyen célra felhasználhatja a webhelyén tárolt cookie -információkat.
2. módszer a 3 -ból: Injekciós támadás végrehajtása
1. lépés. Keresse meg a sebezhető webhelyeket
Meg kell találnia a sebezhető webhelyet, hogy könnyen behatoljon az adminisztrátori bejelentkezési folyamatba. Keresés a Google -ban a login.asp kulcsszóval.
2. lépés: Jelentkezzen be rendszergazdaként
Írja be az admin felhasználónevet, és jelszóként használjon meghatározott karakterláncot. Számos különböző karakterláncot használhat, de a leggyakoribb az 1'vagy'1 '=' 1.
3. Légy türelmes
Sokat kell dumálnia.
4. lépés: Lépjen be a webhelyre
Később talál egy karakterláncot a webhely adminisztrátori oldalának eléréséhez, feltéve, hogy ez a webhely sebezhető a támadásokkal szemben.
3 /3 -as módszer: Készüljön fel a sikerre
1. lépés. Tanuljon meg egy vagy több programozási nyelvet
Ha komolyan meg akarja tanulni a webhelyek feltörését, meg kell értenie a számítógépek és más technológiák működését. Tanuljon meg olyan programozási nyelvet használni, mint a Python vagy az SQL, így jobban irányíthatja a számítógépet, és azonosíthatja a rendszer sebezhetőségét.
2. lépés: Mester HTML programozás
Nagyon jól kell ismernie a html -t és a javascriptet, hogy különösen a webhelyeket tudja feltörni. A programozás megtanulása időbe telik, de sokféle módon tanulhat online, így a tanulási lehetőségek mindig nyitva állnak.
3. lépés. Beszélje meg a whitehat -okkal
A fehérek olyan hackerek, akik szakértelmüket jó célokra használják fel, felfedik a biztonsági réseket, és mindenki számára jobb hellyé teszik az internetet. Ha meg szeretné tanulni feltörni és készségeit jó célokra használni, vagy saját webhelye védelméhez szeretne fordulni, kérjen tanácsot a whitehats -tól.
4. Végezzen némi kutatást a hackeléssel kapcsolatban
Rengeteg kutatást kell végeznie ahhoz, hogy megtanulja feltörni vagy védeni szeretné az internetet. A webhelyek veszélyeztetésének számtalan módja sérülékeny lehet, és ezek folyamatosan változnak, ezért folyamatosan tanulnia kell.
5. lépés. Tartsa naprakészen
A hackelési technikák folyamatosan fejlődnek, és mindig naprakésznek kell lennie. Az, hogy most védve van egy bizonyos típusú hackelés ellen, még nem jelenti azt, hogy biztonságban lesz a jövőben!
Tippek
Látogassa meg a hacker fórumokat, ahol sok hasznos tippet talál
Figyelem
- Ha a való világban szeretne feltörni, véletlenszerűen válassza ki IP -címét az interneten elérhető szoftver segítségével.
- A cikk elolvasása nem jelenti azt, hogy azonnal hacker leszel. KELL folytatni a tanulást és a gyakorlást.