4 veidi, kā uzlauzt vietni

Satura rādītājs:

4 veidi, kā uzlauzt vietni
4 veidi, kā uzlauzt vietni

Video: 4 veidi, kā uzlauzt vietni

Video: 4 veidi, kā uzlauzt vietni
Video: 😂 Разваливается ли б/ушный Ford Mondeo 4 или годами ездит без проблем? Ответы здесь. 2024, Maijs
Anonim

Daži cilvēki pieņem, ka visiem hakeriem ir ļauni nodomi, bet tā nav taisnība! Daži hakeri, kurus sauc par “baltās cepures” hakeriem, uzlauž vietnes, lai mēģinātu novērst visus iespējamos trūkumus uzņēmuma drošības sistēmās, lai viņi varētu par tiem brīdināt uzņēmumu. Citi cilvēki iemācās uzlauzt vietnes, lai viņi varētu nostiprināt sava uzņēmuma vietņu drošību un pasargāt sevi no hakeriem, kuriem patiesībā ir slikti nodomi. Šajā wikiHow ir apskatīti divi veidi, kā uzlauzt vietni tiem, kas vēlas kļūt par “labiem” hakeriem, kā arī daži padomi, kas palīdzēs jums gūt panākumus.

Soļi

1. metode no 3: vietņu skriptu izmantošana

Uzlauzt vietni 1. darbība
Uzlauzt vietni 1. darbība

1. solis. Atrodiet neaizsargātu vietni, kurā varat ievietot saturu

Ziņojumu dēlis ir labs piemērs. Atcerieties, ja vietne nav neaizsargāta pret skriptu uzbrukumu starp vietnēm, tas nedarbosies.

Uzlauzt vietni 2. darbība
Uzlauzt vietni 2. darbība

2. solis. Dodieties, lai izveidotu ziņu

Jums "ierakstā" būs jāievada kāds īpašs kods, kas fiksēs visu to lietotāju datus, kuri uz tā noklikšķina.

  • Jūs vēlaties pārbaudīt, vai sistēma filtrē kodu. Publicēt

    window.alert ("tests")

  • Ja, noklikšķinot uz jūsu ziņas, parādās brīdinājuma lodziņš, vietne ir neaizsargāta pret uzbrukumiem.
Uzlauzt vietni 3. darbība
Uzlauzt vietni 3. darbība

3. darbība. Izveidojiet un augšupielādējiet savu sīkfailu ķērāju

Šī uzbrukuma mērķis ir uztvert lietotāja sīkfailus, kas ļauj piekļūt viņu kontam vietnēs ar neaizsargātiem pieteikumvārdiem. Jums būs nepieciešams sīkfailu ķērējs, kas uztvers jūsu mērķa sīkfailus un pārvirzīs tos. Augšupielādējiet ķērāju vietnē, kurai jums ir piekļuve un kas atbalsta PHP, un ir neaizsargāta pret attālu koda izpildi, izmantojot augšupielādi. Sīkfailu ķērāja koda paraugs ir atrodams parauga sadaļā.

Uzlauzt vietni 4. darbība
Uzlauzt vietni 4. darbība

4. darbība. Sūtiet savu sīkfailu ķērāju

Ziņojumā ievadiet pareizu kodu, kas uztvers sīkfailus un nosūtīs tos uz jūsu vietni. Pēc koda jūs vēlaties ievietot tekstu, lai mazinātu aizdomas un neļautu jūsu ziņai dzēst.

  • Koda paraugs izskatītos šādi
Uzlauzt vietni 5. darbība
Uzlauzt vietni 5. darbība

Solis 5. Izmantojiet savāktos sīkfailus

Pēc tam jūs varat izmantot sīkdatņu informāciju, kas jāsaglabā jūsu vietnē, jebkādiem mērķiem.

2. metode no 3: injekciju uzbrukumu veikšana

Uzlauzt vietni 6. darbība
Uzlauzt vietni 6. darbība

1. darbība. Atrodiet neaizsargātu vietni

Jums būs jāatrod vietne, kas ir neaizsargāta, pateicoties viegli pieejamai administratora pieteikšanās reizei. Mēģiniet meklēt savā iecienītākajā meklētājprogrammā administratora login.asp vai admin login.php.

Uzlauzt vietni 7. darbība
Uzlauzt vietni 7. darbība

2. solis. Piesakieties kā administrators

Ierakstiet admin kā lietotājvārdu un kā paroli izmantojiet vienu no vairākām virknēm. Tās var būt jebkura virkne virkņu, bet parasts piemērs ir 1'vai'1 '=' 1 vai 2 '=' 2.

Uzlauzt vietni 8. darbība
Uzlauzt vietni 8. darbība

3. solis. Esiet pacietīgs

Tas, iespējams, prasīs nelielu izmēģinājumu un kļūdu.

Uzlauzt vietni 9. darbība
Uzlauzt vietni 9. darbība

Solis 4. Piekļūstiet vietnei

Visbeidzot, jums vajadzētu būt iespējai atrast virkni, kas ļauj administratoram piekļūt vietnei, pieņemot, ka vietne ir neaizsargāta pret uzbrukumiem. Pēc tam, kad esat pieteicies kā administrators, varat veikt turpmākas darbības, piemēram, augšupielādēt tīmekļa apvalku, lai iegūtu piekļuvi servera pusei, ja varat augšupielādēt failu.

3. metode no 3: iestatīšana panākumiem

Uzlauzt vietni 10. darbība
Uzlauzt vietni 10. darbība

1. solis. Apgūstiet vienu vai divas programmēšanas valodas

Ja vēlaties patiešām iemācīties uzlauzt vietnes, jums ir jāsaprot, kā darbojas datori un citas tehnoloģijas. Iemācieties lietot tādas programmēšanas valodas kā Python, PHP (nepieciešams servera puses ievainojamību izmantošanai) vai SQL, lai jūs varētu labāk kontrolēt datorus un identificēt sistēmu ievainojamības.

Uzlauzt vietni 11. darbība
Uzlauzt vietni 11. darbība

2. solis. Pamata HTML prasme

Jums būs arī ļoti labi jāizprot HTML un JavaScript, ja vēlaties uzlauzt vietnes. Tas var aizņemt laiku, lai iemācītos, taču internetā ir daudz bezmaksas mācību veidu, tāpēc jums noteikti būs iespēja, ja vēlaties to izmantot.

Uzlauzt vietni 12. darbība
Uzlauzt vietni 12. darbība

Solis 3. Konsultējieties ar whitehats

Whitehat ir hakeri, kuri izmanto savas pilnvaras labā, atklājot drošības ievainojamības un padarot internetu par labāku vietu ikvienam. Ja vēlaties iemācīties uzlauzt un izmantot savas pilnvaras vai ja vēlaties palīdzēt aizsargāt savu vietni, iespējams, vēlēsities sazināties ar dažiem pašreizējiem baltajiem, lai saņemtu padomu.

Uzlauzt vietni 13. darbība
Uzlauzt vietni 13. darbība

Solis 4. Pētniecības uzlaušana

Ja vēlaties iemācīties uzlauzt vai vienkārši aizsargāties, jums būs jāveic daudz pētījumu. Ir tik daudz dažādu veidu, kā vietnes var būt neaizsargātas, un saraksts pastāvīgi mainās, tāpēc jums būs nepārtraukti jāmācās.

Uzlauzt vietni 14. darbība
Uzlauzt vietni 14. darbība

5. solis. Atjauniniet informāciju

Tā kā iespējamo uzlaušanu saraksts pastāvīgi mainās un tiek atklāti jauni ievainojamības gadījumi, jums ir jābūt pārliecinātam, ka esat pastāvīgi informēts. Tas, ka tagad esat pasargāts no noteikta veida uzlaušanas, nenozīmē, ka nākotnē būsit drošībā!

Sīkfailu ķērāja koda paraugs

Image
Image

Sīkdatņu ķērāja koda paraugs

Atbalsts wikiHow un atbloķējiet visus paraugus.

Padomi

  • Apmeklējiet hakeru forumus, lai iegūtu daudz noderīgu padomu.
  • Šī apmācība ir paredzēta tikai izglītojošiem mērķiem, lai palīdzētu cilvēkiem apgūt baltās cepures uzlaušanu vai lai redzētu, kā hakeri strādā, lai labāk aizsargātu savas vietnes.

Ieteicams: