Σημειώσεις:
Αυτός ο «οδηγός» χρησιμοποιείται για εκπαιδευτικούς σκοπούς, για να μάθουν οι άλλοι να χακάρουν για τα καλά ή για να δουν πώς μπορούν οι χάκερ να προστατεύσουν καλύτερα τους ιστότοπούς τους. Αυτό το σεμινάριο θα παρέχει βήματα για την απόκτηση πρόσβασης σε έναν ιστότοπο που έχει χαμηλή ασφάλεια.
Βήμα
Μέθοδος 1 από 3: Χρήση Cross Scripting
Βήμα 1. Βρείτε ευάλωτους ιστότοπους όπου μπορείτε να δημοσιεύσετε περιεχόμενο
Για παράδειγμα, πίνακες μηνυμάτων. Θυμηθείτε, εάν ο ιστότοπος είναι ασφαλής, τότε αυτό δεν θα λειτουργήσει.
Βήμα 2. Δημιουργήστε μια νέα ανάρτηση
Πρέπει να πληκτρολογήσετε κάποιο ειδικό κώδικα στην "ανάρτηση" που θα καταγράφει όλα τα δεδομένα που κάνουν κλικ σε αυτήν.
-
Δοκιμάστε αν το σύστημα μπορεί να φιλτράρει τον κώδικα. Δημοσιεύστε το
window.alert ("δοκιμή")
- Το Εάν εμφανιστεί ένα πλαίσιο προειδοποίησης όταν κάνετε κλικ σε μια ανάρτηση, ο ιστότοπος είναι ευάλωτος σε επίθεση.
Βήμα 3. Δημιουργήστε και ανεβάστε ένα πρόγραμμα συλλογής cookie
Ο σκοπός αυτής της επίθεσης είναι να συλλάβει τα cookie των χρηστών, ώστε να έχετε πρόσβαση στους λογαριασμούς τους σε ιστότοπους με ευάλωτες συνδέσεις. Χρειάζεστε ένα cooker catcher που θα πιάσει και θα δρομολογήσει το cookie -στόχο. Ανεβάστε αυτό το πρόγραμμα συλλογής σε έναν ιστότοπο στον οποίο έχετε πρόσβαση και υποστηρίζει php.
Βήμα 4. Δημοσίευση με ένα cooker catcher
Η εισαγωγή του σωστού κώδικα στην ανάρτηση θα καταγράψει και θα στείλει το cookie στον ιστότοπό σας. Εισαγάγετε κάποιο κείμενο μετά τον κώδικα για να μειώσετε τις υποψίες και να αποτρέψετε τη διαγραφή της ανάρτησής σας.
-
Ένα παράδειγμα κώδικα συλλογής cookie μοιάζει με το ακόλουθο
Βήμα 5. Χρησιμοποιήστε τα συλλεγμένα cookie
Μετά από αυτό, μπορείτε να χρησιμοποιήσετε τις πληροφορίες cookie που είναι αποθηκευμένες στον ιστότοπό σας για οποιονδήποτε σκοπό.
Μέθοδος 2 από 3: Εκτέλεση επίθεσης έγχυσης
Βήμα 1. Βρείτε ευάλωτους ιστότοπους
Πρέπει να βρείτε τον ευάλωτο ιστότοπο για να διεισδύσετε εύκολα στη διαδικασία σύνδεσης διαχειριστή. Αναζήτηση στο Google με τη λέξη -κλειδί login.asp.
Βήμα 2. Συνδεθείτε ως διαχειριστής
Πληκτρολογήστε admin ως όνομα χρήστη και χρησιμοποιήστε συγκεκριμένη συμβολοσειρά ως κωδικό πρόσβασης. Μπορείτε να χρησιμοποιήσετε έναν αριθμό διαφορετικών συμβολοσειρών, αλλά η πιο συνηθισμένη είναι 1'ή'1 '=' 1.
Βήμα 3. Κάντε υπομονή
Πρέπει να μπλέξεις πολύ.
Βήμα 4. Πρόσβαση στον ιστότοπο
Αργότερα θα βρείτε μια συμβολοσειρά για πρόσβαση στη σελίδα διαχειριστή της ιστοσελίδας, υποθέτοντας ότι αυτός ο ιστότοπος είναι ευάλωτος σε επίθεση.
Μέθοδος 3 από 3: Προετοιμασία για την επιτυχία
Βήμα 1. Μάθετε μία ή περισσότερες γλώσσες προγραμματισμού
Εάν θέλετε να μάθετε σοβαρά πώς να χακάρετε ιστότοπους, πρέπει να καταλάβετε πώς λειτουργούν οι υπολογιστές και άλλες τεχνολογίες. Μάθετε να χρησιμοποιείτε μια γλώσσα προγραμματισμού όπως η Python ή η SQL, ώστε να έχετε καλύτερο έλεγχο του υπολογιστή σας και να εντοπίζετε τρωτά σημεία στο σύστημά σας.
Βήμα 2. Κύριος προγραμματισμός HTML
Πρέπει να έχετε μια πολύ καλή κατανόηση των html και javascript για να μπορείτε να χακάρετε συγκεκριμένα ιστότοπους. Η εκμάθηση προγραμματισμού απαιτεί χρόνο, αλλά υπάρχουν πολλοί τρόποι για να μάθετε στο διαδίκτυο, οπότε οι ευκαιρίες μάθησης είναι πάντα ανοιχτές.
Βήμα 3. Συζητήστε με τα whitehats
Οι Whitehats είναι χάκερ που χρησιμοποιούν την τεχνογνωσία τους για καλό, εκθέτοντας ευπάθειες ασφαλείας και κάνοντας το Διαδίκτυο ένα καλύτερο μέρος για όλους. Για να μάθετε να χακάρετε και να χρησιμοποιείτε τις ικανότητές σας για καλό ή να προστατεύετε τον δικό σας ιστότοπο, επικοινωνήστε με τη whitehats για συμβουλές.
Βήμα 4. Κάντε κάποια έρευνα σχετικά με το hacking
Θα πρέπει να κάνετε πολλή έρευνα για να μάθετε να χακάρετε ή να θέλετε να προστατεύσετε μόνοι σας τον ιστό. Οι μυριάδες τρόποι με τους οποίους ένας ιστότοπος μπορεί να παραβιαστεί μπορεί να είναι ευάλωτοι και αυτοί αλλάζουν συνεχώς, οπότε πρέπει να μαθαίνετε συνεχώς.
Βήμα 5. Κρατήστε το ενημερωμένο
Οι τεχνικές hacking εξελίσσονται συνεχώς και πρέπει να είστε πάντα ενημερωμένοι. Επειδή τώρα προστατεύεστε από έναν συγκεκριμένο τύπο hack δεν σημαίνει ότι θα είστε ασφαλείς στο μέλλον!
Συμβουλές
Επισκεφτείτε φόρουμ χάκερ για πολλές χρήσιμες συμβουλές
Προειδοποίηση
- Αν θέλετε να κάνετε hacking στον πραγματικό κόσμο, τυχαιοποιήστε τη διεύθυνση IP σας χρησιμοποιώντας λογισμικό που διατίθεται στο διαδίκτυο.
- Διαβάζοντας αυτό το άρθρο δεν σημαίνει ότι θα γίνετε χάκερ αμέσως. ΠΡΕΠΕΙ να συνεχίσετε να μαθαίνετε και να εξασκείστε.