Hacking van `n webwerf

Let op:

Hierdie `How To` is slegs bedoel vir opvoedkundige doeleindes, om mense te help om te leer wat White Hat hacking of om te verstaan ​​hoe hackers werk en sodoende hul eie webwerwe beter te beskerm. Hierdie handleiding wys hoe hackers toegang tot webwerwe het wat nie behoorlik beveilig is nie.

stappe

Metode 1
Cross Site scripting

Prent getiteld Hack a Website Stap 1
1
Vind `n kwesbare webwerf waar jy inhoud kan plaas. `N Boodskapbord of forum is `n goeie voorbeeld. Onthou, as die werf goed beskerm word, werk hierdie metode nie.
  • Prent getiteld Hack a Website Step 2
    2
    Skep `n plasing. U sal `n sekere soort kode in die "post" om vas te stel dat alle data onderskep word van almal wat daarop klik.
  • Toets of die stelsel die kode uitvee. Post
    As `n boodskap verskyn wanneer jy op die pos kliek, is die webwerf kwesbaar.
  • Prent getiteld Hack a Website Step 3
    3
    Skep en laai `n koekie vanger. Die doel van hierdie aanval is om `n gebruiker se koekies te onderskep sodat u toegang tot hul rekening kan verkry deur onveilige registrasieprosedures te gebruik. Die koekievanger sal die slagoffer se koekies versamel en aanstuur. Laai die vanger op na `n webwerf wat u toegang tot en ondersteun php het. `N Voorbeeld hiervan is in die voorbeelde afdeling.
  • Prent getiteld Hack a Website Step 4
    4
    Plaas die pos met jou koekie vanger. Plaas die kode in die pos sodat jy koekies kan onderskep en na jou eie webwerf kan stuur. Wat hackers doen dan is plek teks wat onskuldig lyk en voorkom dat die pos verwyder word.
  • `N voorbeeld kode lyk soos volg: