Įsilaužimas į svetainę naudojant paprastą HTML kodą

Autorius: Morris Wright
Kūrybos Data: 27 Balandis 2021
Atnaujinimo Data: 1 Liepos Mėn 2024
Anonim
How to Hack 101: HTML
Video.: How to Hack 101: HTML

Turinys

Jei turite šiek tiek žinių apie HTML ir „Javascript“, galite pasiekti svetaines, kurios yra apsaugotos slaptažodžiu. Jei norite sužinoti, kaip tai padaryti, skaitykite toliau!

Žengti

  1. Atidarykite svetainę, kurią norite nulaužti. Įveskite neteisingą vartotojo vardo ir slaptažodžio derinį. (pvz., Vartotojo vardas: aš ir Slaptažodis: "arba 1 = 1 -) Dabar pasirodys klaidos pranešimas, nurodantis, kad vartotojo vardas ir (arba) slaptažodis yra neteisingi. Jūsų eksperimentas prasideda dabar.
  2. Dešiniuoju pelės mygtuku spustelėkite bet kurioje klaidos puslapio vietoje. Spustelėkite „Peržiūrėti šaltinį“ arba „Rodyti šaltinio versiją“.
  3. Dabar HTML kodas pasirodo kartu su „Javascript“. Čia rasite tai, kas atrodo maždaug taip: ...._ form action = "... Login ...."> Norėdami gauti šią prisijungimo informaciją, nukopijuokite puslapio, kuriame esate, URL. (pvz .: "_form .......... action = http: //www.targetwebsite.com/login .......>")
  4. Tada pašalinsite „JavaScript“, kuris patikrina jūsų informaciją serveryje. Darykite tai atsargiai, nes galimybė nulaužti svetainę ar ne, priklauso nuo to, kaip efektyviai pašalinsite „JavaScript“.
  5. Tada atidžiai peržiūrėkite "_input name =" password "type =" password ">" [be kabučių] -> pakeiskite "_type = password>" į "_type = text>". Patikrinkite, ar maksimalus slaptažodžio ilgis yra mažesnis nei 11, jei taip, padidinkite jį iki 11.
  6. Dabar eikite į failą => save as ir išsaugokite jį savo standžiajame diske su plėtiniu .html (pvz. c: chan.html).
  7. Dar kartą atidarykite tikslinį puslapį dukart spustelėdami išsaugotą failą „chan.html“. Dabartiniame puslapyje yra keletas pakeitimų, palyginti su originalu, bet nesijaudinkite.
  8. Įveskite vartotojo vardą [pvz. įsilaužėlis] ir slaptažodį [pvz. "Arba 1 = 1 -]. Dabar jūs nulaužėte kodą ir galite pasiekti „List User“ abonementą, saugomą serverio duomenų bazėje.

Įspėjimai

  • Atlikite kodavimą ir pakeitimus labai tiksliai, nes tai, ar galite nulaužti svetainę, priklauso nuo to, kaip efektyviai pašalinsite „JavaScript“.