Hack 'n webwerf

Gee aandag: Hierdie `Hoe om` is slegs vir opvoedkundige doeleindes, óf om mense te help om te leer wat White Hat-inbraak is, óf om te verstaan ​​hoe kuberkrakers werk om hul eie werwe beter te beskerm. Hierdie tutoriaal wys hoe kuberkrakers toegang tot webwerwe kan kry wat nie behoorlik beveilig is nie.

Trappe

Metode 1 van 3: Cross Site scripting

Prent getiteld Hack `n webwerf Stap 1
1. Vind `n kwesbare webwerf waar jy inhoud kan plaas. `n Boodskapbord of forum is `n goeie voorbeeld. Hou in gedagte dat as die webwerf behoorlik beskerm is, hierdie metode nie sal werk nie.
Prent getiteld Hack `n webwerf Stap 2
2. Maak `n plasing. Jy sal `n sekere tipe kode in die "Post" wat alle data van enigiemand wat daarop klik, onderskep.
Toets of die stelsel die kode uitfiltreer. Post
As `n kennisgewing verskyn wanneer jy op die plasing klik, dan is die webwerf kwesbaar.
Prent getiteld Hack `n webwerf Stap 3
3. Skep en laai `n koekievanger op. Die doel van hierdie aanval is om `n gebruiker se koekies te onderskep sodat jy toegang tot hul rekening kan kry deur gebruik te maak van onveilige aanmeldprosedures. Die koekievanger sal die slagoffer se koekies vang en herlei. Laai die vanger op na `n webwerf waartoe jy toegang het en PHP kan ondersteun. `n Voorbeeld hiervan kan gevind word in die voorbeelde afdeling.
Prent getiteld Hack `n webwerf Stap 4
4. Plaas die pos saam met jou koekievanger. Plaas die kode in die pos sodat jy koekies kan onderskep en aanstuur na jou eie webwerf. Wat kuberkrakers doen, is om teks by te voeg wat skadeloos lyk en te verhoed dat die plasing uitgevee word.
`n Voorbeeldkode lyk soos volg: