Notas:
Hierdie 'gids' word gebruik vir opvoedkundige doeleindes, om ander te laat leer om vir altyd te hack, of om te sien hoe hackers kan werk om hul eie webwerwe beter te beskerm. Hierdie handleiding bied stappe om toegang te verkry tot 'n webwerf met lae sekuriteit.
Stap
Metode 1 van 3: Die gebruik van Cross Site Scripting
Stap 1. Soek kwesbare webwerwe waar u inhoud kan plaas
Byvoorbeeld boodskapborde. Onthou, as die webwerf veilig is, sal dit nie werk nie.
Stap 2. Skep 'n nuwe pos
U moet 'n spesiale kode in die 'pos' invoer, wat al die gegewens wat daarop klik, opneem.
-
Toets of die stelsel die kode kan filter. Pos dit
window.alert ("toets")
- . As 'n waarskuwingsblokkie verskyn as u op 'n plasing klik, is die webwerf kwesbaar vir aanvalle.
Stap 3. Skep en laai 'n koekievanger op
Die doel van hierdie aanval is om gebruikers se koekies op te vang, sodat u toegang tot hul rekeninge kan kry op webwerwe met kwesbare aanmeldings. U benodig 'n koekievanger wat die teikenkoekie sal vang en herlei. Laai hierdie vanger op na 'n webwerf waartoe u toegang het en wat php ondersteun.
Stap 4. Plaas met 'n koekievanger
Deur die korrekte kode in die pos in te voer, word die koekie na u webwerf gevang en gestuur. Voer 'n bietjie teks in na die kode om agterdog te verminder en te voorkom dat u plasing uitgevee word.
-
'N Voorbeeld van 'n koekie -vangkode lyk soos volg
Stap 5. Gebruik die versamelde koekies
Hierna kan u die koekie -inligting wat op u webwerf gestoor is, vir enige doel gebruik.
Metode 2 van 3: Uitvoer van inspuitingaanval
Stap 1. Soek kwesbare webwerwe
U moet die kwesbare webwerf vind om die administratiewe aanmeldingsproses maklik deur te dring. Soek op Google met die sleutelwoord login.asp.
Stap 2. Meld aan as admin
Tik admin as gebruikersnaam en gebruik 'n spesifieke string as wagwoord. U kan 'n aantal verskillende snare gebruik, maar die algemeenste is 1'or'1 '=' 1.
Stap 3. Wees geduldig
Jy moet baie stry.
Stap 4. Gaan na die webwerf
Later vind u 'n string om toegang tot die webwerfadministrasiebladsy te kry, as die webwerf kwesbaar is vir aanvalle.
Metode 3 van 3: Berei voor vir sukses
Stap 1. Leer een of meer programmeertale
As u ernstig wil leer hoe om webwerwe te hack, moet u verstaan hoe rekenaars en ander tegnologieë werk. Leer om 'n programmeertaal soos Python of SQL te gebruik, sodat u u rekenaar beter kan beheer en kwesbaarhede in u stelsel kan identifiseer.
Stap 2. Bemeester HTML -programmering
U moet 'n goeie begrip van html en javascript hê om veral webwerwe te kan hack. Dit neem tyd om te leer om te programmeer, maar daar is baie maniere waarop u aanlyn kan leer, sodat leergeleenthede altyd oop is.
Stap 3. Bespreek met wit hoede
Whitehats is hackers wat hul kundigheid ten goede gebruik, sekuriteitskwetsbaarhede blootlê en die internet 'n beter plek vir almal maak. Kontak whitehats vir advies om te leer hoe om u vaardighede ten goede te hack of ten goede te gebruik of om u eie webwerf te beskerm.
Stap 4. Doen 'n bietjie navorsing oor inbraak
U sal baie navorsing moet doen om te leer hack of self die internet wil beskerm. Die magdom maniere waarop 'n webwerf in die gedrang kan kom, kan kwesbaar wees, en dit verander voortdurend, dus u moet voortdurend leer.
Stap 5. Hou dit op datum
Inbraaktegnieke ontwikkel voortdurend en u moet altyd op datum wees. Net omdat u nou beskerm is teen 'n sekere tipe hack, beteken dit nie dat u in die toekoms veilig sal wees nie!
Wenke
Besoek hackerforums vir baie nuttige wenke
Waarskuwing
- As u in die regte wêreld wil inbreek, randomiseer u IP -adres met behulp van sagteware wat op die internet beskikbaar is.
- Om hierdie artikel te lees, beteken nie dat u dadelik 'n hacker gaan wees nie. U MOET aanhou leer en oefen.