













Hack 'n webwerf
Inhoud
Gee aandag: Hierdie `Hoe om` is slegs vir opvoedkundige doeleindes, óf om mense te help om te leer wat White Hat-inbraak is, óf om te verstaan hoe kuberkrakers werk om hul eie werwe beter te beskerm. Hierdie tutoriaal wys hoe kuberkrakers toegang tot webwerwe kan kry wat nie behoorlik beveilig is nie.
Trappe
Metode 1 van 3: Cross Site scripting

1. Vind `n kwesbare webwerf waar jy inhoud kan plaas. `n Boodskapbord of forum is `n goeie voorbeeld. Hou in gedagte dat as die webwerf behoorlik beskerm is, hierdie metode nie sal werk nie.

2. Maak `n plasing. Jy sal `n sekere tipe kode in die "Post" wat alle data van enigiemand wat daarop klik, onderskep.
Toets of die stelsel die kode uitfiltreer. Post
As `n kennisgewing verskyn wanneer jy op die plasing klik, dan is die webwerf kwesbaar.

3. Skep en laai `n koekievanger op. Die doel van hierdie aanval is om `n gebruiker se koekies te onderskep sodat jy toegang tot hul rekening kan kry deur gebruik te maak van onveilige aanmeldprosedures. Die koekievanger sal die slagoffer se koekies vang en herlei. Laai die vanger op na `n webwerf waartoe jy toegang het en PHP kan ondersteun. `n Voorbeeld hiervan kan gevind word in die voorbeelde afdeling.

4. Plaas die pos saam met jou koekievanger. Plaas die kode in die pos sodat jy koekies kan onderskep en aanstuur na jou eie webwerf. Wat kuberkrakers doen, is om teks by te voeg wat skadeloos lyk en te verhoed dat die plasing uitgevee word.
`n Voorbeeldkode lyk soos volg:

5. Gebruik die versamelde koekies. Hierna kan die data in die koekies gebruik word, want dit word op ons eie webwerf gestoor.
Metode2 van 3:Voer inspuitaanvalle uit

1. Vind `n kwesbare webwerf. U sal `n werf moet vind wat onseker is as gevolg van `n maklik toeganklike admin-aanmelding. Soek Google vir admin-aanmelding.asp.

2. Teken in as `n administrateur. Tik admin as die gebruikersnaam en gebruik `n paar stringe as die wagwoord. `n Voorbeeld hiervan is 1`of `1`=`1.

3. Wees geduldig. Dit sal waarskynlik `n bietjie probeer en weer probeer.

4. Toegang tot die webwerf. Uiteindelik behoort u `n string te kan vind wat u sal toelaat om toegang tot die webwerf as `n administrateur te kry, in die veronderstelling dat dit `n slegte of onversekerde webwerf is.
Metode 3 van 3: Forseer sukses

1. Leer sommige programmeertale. As jy regtig wil leer hoe om webwerwe te hack, moet jy regtig verstaan hoe rekenaars en programmeertale werk. Leer programmeertale soos Python of SQL om meer beheer oor rekenaars te verkry en kwesbare dele van stelsels te identifiseer.

2. Maak seker jy weet iets van HTML. Jy benodig ook baie kennis van html en javascript, veral wanneer dit kom by die beveiliging van webwerwe. Dit kan tyd neem om te leer, maar al die inligting is op die internet beskikbaar, so as jy wil kan jy alles leer wat jy nodig het om.

3. Raadpleeg ander wit hoede. Wit hoede is hackers wat hul hulpbronne ten goede gebruik, wat sekuriteitskwesbaarhede blootlê en die internet `n beter plek maak vir almal. As jy wil leer inbraak om iets hiermee te doen, soos byvoorbeeld om jou eie webwerf te beveilig, soek die hulp van wit hoede met meer ervaring.

4. Navorsing inbraak. As jy wil leer hoe om te hack of jouself net te beskerm, sal jy baie navorsing moet doen. Daar is soveel verskillende maniere waarop `n webwerf kwesbaar kan wees, en hierdie lys verander voortdurend, so jy sal moet aanhou leer.

5. tred te hou met die tye. Aangesien die lys van moontlike hacks voortdurend verander, maak seker dat jy op hoogte bly. Net omdat jou werf teen een of ander vorm van inbraak beskerm word, beteken dit nie dat dit so sal bly nie!
Wenke
Besoek hacker-forums vir baie nuttige wenke.
Waarskuwings
- Die inbraak van rekenaars en webwerwe anders as jou eie is strafbaar. Oefen hierdie vaardighede sodat jy jou eie en ander se werwe beter kan beveilig.
- As jy hierdie artikel gelees het, is jy nie dadelik `n hacker nie. Jy sal baie moet lees, leer en oefen.
Artikels oor die onderwerp "Hack 'n webwerf"
Оцените, пожалуйста статью
Gewilde