Har du nogensinde ønsket at vide, hvordan man hakker en hjemmeside? Selvom det ikke er muligt at hacke hvert websted, kan du muligvis hacke en sårbar, som f.eks. Et opslagstavle. Denne wikiHow vil vise dig, hvordan man kan hacke et websted ved hjælp af cross-site scripting samt indsprøjtningsangreb. Det vil også give dig tips om, hvordan du sætter dig op for succes.

Bemærk: Denne wikiHow er strengt til uddannelsesmæssige formål, enten for at hjælpe folk begynder at lære hvide hat hacking eller at se hvordan hackere arbejder for at beskytte deres egne hjemmesider bedre.

Metode En af tre:
Brug af Cross Site Scripting

  1. 1 Find et sårbart websted, hvor du kan indsende indhold. Et opslagstavle er et godt eksempel. Husk, at hvis webstedet er sikkert så fungerer det ikke. window.alert ("test") window.alert ("test") window.alert ("test")
  2. 2 Gå til oprettelse af et indlæg. Du skal indtaste en særlig kode i "posten", som vil indfange dataene for alle, der klikker på den.
    • Du vil gerne teste for at se, om systemet filtrerer kode ud. Stolpe
        
      Hvis der vises en advarselsboks, når du klikker på dit indlæg, er webstedet sårbart over for angreb.
  3. 3 Opret og upload din cookie catcher. Målet med dette angreb er at indfange en brugers cookies, som giver dig adgang til deres konto for websteder med sårbare login. Du skal bruge en cookie catcher, som vil fange dit måls cookies og omdirigere dem. Upload fangeren til et websted, du har adgang til, og som understøtter php. Et eksempel på cookie catcher kode findes i prøvesektionen.
  4. 4 Indlæg med din cookie catcher. Indtast en ordentlig kode i posten, som vil fange cookies og sende dem til dit websted. Du vil gerne indsætte nogle tekst efter koden for at reducere mistanken og beholde dit indlæg fra at blive slettet.
    • Et eksempel kode ville se ud

Metode To af tre:
Udførelse af indsprøjtningsangreb

  1. 1 Find et sårbart websted. Du bliver nødt til at finde et websted, der er sårbart, på grund af et let tilgængeligt admin login. Prøv at søge Google til admin login.asp.
  2. 2 Log ind som administrator. Skriv admin som brugernavn og brug et af et antal forskellige strenge som adgangskode. Disse kan være en af ​​en række forskellige strenge, men et almindeligt eksempel er 1'or'1 '=' 1 eller 2 '=' 2.
  3. 3 Vær tålmodig. Dette vil sandsynligvis kræve lidt prøve og fejl.
  4. 4 Få adgang til hjemmesiden. Til sidst bør du være i stand til at finde en streng, der giver dig adgang til en webside, forudsat at webstedet er sårbart over for angreb.

Metode Tre af tre:
Opsætning til succes

  1. 1 Lær et programmeringssprog eller to. Hvis du virkelig gerne vil lære at hakke websteder, skal du forstå, hvordan computere og andre teknologier fungerer. Lær at bruge programmeringssprog som Python eller SQL, så du kan få bedre kontrol over computere og identificere sårbarheder i systemer.
  2. 2 Har grundlæggende HTML-færdigheder. Du skal også have en rigtig god forståelse af html og javascript, hvis du vil hackere hjemmesider i særdeleshed. Dette kan tage tid at lære, men der er masser af gratis måder at lære på internettet, så du vil helt sikkert have mulighed for at tage det.
  3. 3 Rådfør dig med hvidhatte. Hvidhatte er hackere, der bruger deres magt til gode, udsætter sikkerhedssårbarheder og gør internettet til et bedre sted for alle. Hvis du ønsker at lære at hacke og bruge dine kræfter til gode, eller hvis du vil hjælpe med at beskytte din egen hjemmeside, kan du kontakte nogle nuværende hvidhatte til rådgivning.
  4. 4 Forskning hacking. Hvis du ønsker at lære at hacke eller hvis du bare vil beskytte dig selv, skal du lave en masse forskning. Der er så mange forskellige måder at websteder kan være sårbare, og listen ændrer sig konstant, så du skal konstant lære.
  5. 5 Holde opdateret. Fordi listen over mulige hacks er ved at ændre sig, skal du være sikker på, at du holder dig opdateret. Bare fordi du er beskyttet mod en bestemt type hack betyder det ikke, at du vil være sikker i fremtiden!

Sample Cookie Catcher Code

Sample Cookie Catcher Code