Appunti:
Questa "guida" viene utilizzata per scopi didattici, per far sì che gli altri imparino ad hackerare per sempre o per vedere come gli hacker possono lavorare per proteggere meglio i propri siti. Questo tutorial fornirà i passaggi per accedere a un sito Web con bassa sicurezza.
Fare un passo
Metodo 1 di 3: Utilizzo di Cross Site Scripting
Passaggio 1. Trova i siti vulnerabili in cui pubblicare contenuti
Ad esempio le bacheche. Ricorda, se il sito è sicuro, questo non funzionerà.
Passaggio 2. Crea un nuovo post
Devi digitare un codice speciale nel "post" che catturerà tutti i dati che fanno clic su di esso.
-
Prova per vedere se il sistema può filtrare il codice. Pubblicalo
window.alert("prova")
- . Se viene visualizzata una finestra di avviso quando fai clic su un post, il sito è vulnerabile agli attacchi.
Passaggio 3. Crea e carica un cookie catcher
Lo scopo di questo attacco è catturare i cookie degli utenti in modo che tu possa accedere ai loro account su siti Web con accessi vulnerabili. Hai bisogno di un cookie catcher che catturi e reindirizzi il cookie di destinazione. Carica questo catcher su un sito web a cui hai accesso e che supporta php.
Passaggio 4. Pubblica con un cookie catcher
L'inserimento del codice corretto nel post catturerà e invierà il cookie al tuo sito. Inserisci del testo dopo il codice per ridurre i sospetti e impedire che il tuo post venga eliminato.
-
Un esempio di codice di cattura dei cookie è simile al seguente
Passaggio 5. Utilizzare i cookie raccolti
Successivamente, puoi utilizzare le informazioni sui cookie memorizzate sul tuo sito Web per qualsiasi scopo.
Metodo 2 di 3: Esecuzione dell'attacco di iniezione
Passaggio 1. Trova i siti vulnerabili
Devi trovare il sito vulnerabile per penetrare facilmente nel processo di accesso dell'amministratore. Cerca su Google con la parola chiave login.asp.
Passaggio 2. Accedi come amministratore
Digita admin come nome utente e usa una stringa specifica come password. È possibile utilizzare un numero di stringhe diverse, ma la più comune è 1'or'1'='1.
Passaggio 3. Sii paziente
Devi dilettarti molto.
Passaggio 4. Accedi al sito web
Successivamente troverai una stringa per accedere alla pagina di amministrazione del sito Web, supponendo che questo sito Web sia vulnerabile agli attacchi.
Metodo 3 di 3: Preparati per il successo
Passaggio 1. Impara uno o più linguaggi di programmazione
Se vuoi imparare seriamente come hackerare i siti web, devi capire come funzionano i computer e altre tecnologie. Impara a usare un linguaggio di programmazione come Python o SQL, così puoi ottenere un migliore controllo del tuo computer e identificare le vulnerabilità nel tuo sistema.
Passaggio 2. Padroneggia la programmazione HTML
Devi avere una buona conoscenza di html e javascript per essere in grado di hackerare i siti Web in particolare. Imparare a programmare richiede tempo, ma ci sono molti modi per imparare online, quindi le opportunità di apprendimento sono sempre aperte.
Passaggio 3. Discutere con i whitehats
I whitehat sono hacker che usano la loro esperienza a fin di bene, esponendo le vulnerabilità della sicurezza e rendendo Internet un posto migliore per tutti. Per imparare a hackerare e usare le tue abilità a fin di bene o per aiutare a proteggere il tuo sito web, contatta whitehats per un consiglio.
Passaggio 4. Fai qualche ricerca sull'hacking
Dovrai fare molte ricerche per imparare a hackerare o voler proteggere il web da solo. La miriade di modi in cui un sito Web può essere compromesso può essere vulnerabile e questi sono in continua evoluzione, quindi devi imparare costantemente.
Passaggio 5. Tienilo aggiornato
Le tecniche di hacking sono in continua evoluzione e dovresti essere sempre aggiornato. Solo perché ora sei protetto da un certo tipo di hack non significa che sarai al sicuro in futuro!
Suggerimenti
Visita i forum degli hacker per molti suggerimenti utili
Avvertimento
- Se vuoi hackerare nel mondo reale, randomizza il tuo indirizzo IP utilizzando un software disponibile su Internet.
- Leggere questo articolo non significa che diventerai subito un hacker. DEVI continuare ad imparare e ad esercitarti.