Kaip gauti neteisėtą prieigą (nulaužti) svetainę

Autorius: Monica Porter
Kūrybos Data: 18 Kovas 2021
Atnaujinimo Data: 1 Liepos Mėn 2024
Anonim
planeTALK | Philip PLANTHOLT, VP Flightradar24 "The Facebook of Aviation" (Su subtitrais)
Video.: planeTALK | Philip PLANTHOLT, VP Flightradar24 "The Facebook of Aviation" (Su subtitrais)

Turinys

Kaip nulaužti svetainę? Nors neįmanoma įsilaužti į kiekvieną svetainę, visiškai įmanoma gauti neteisėtą prieigą prie pažeidžiamų svetainių, tokių kaip forumas. Šiame straipsnyje „wikiHow“ padės įsilaužti į jūsų svetainę naudodamas kelių svetainių scenarijų (XSS) pažeidžiamumą, kenkėjiškų kodų atakos metodus ir keletą patarimų, kaip pasiruošti. būtina sėkmei šiuo atžvilgiu. Pastaba: Šis straipsnis yra parašytas tik švietimo tikslais - siekiant padėti skaitytojams pradėti mokytis apie teisėtą įsilaužimą ir sužinoti, kaip įsilaužėliai dirba geriau apsisaugodami.

Žingsniai

1 metodas iš 3: naudojant XSS


  1. Naudokite surinktus slapukus. Šiuo metu galite naudoti slapukų informaciją, saugomą jūsų svetainėje. skelbimas

2 metodas iš 3: atakuokite įterpdami kenksmingą kodą

  1. Raskite svetaines, kurias lengva užpulti. Turėtumėte ieškoti pažeidžiamų svetainių administratoriaus prisijungimo procese. Pabandykite „Google“ rasti raktinį žodį admin login.asp.

  2. Prisijunkite su administratoriaus teisėmis. Naudokite vartotojo vardą „admin“ ir pabandykite keletą skirtingų slaptažodžio eilučių. Tai gali būti bet kokia eilutė, dažnai minima 1 ',' 1 '=' 1 arba 2 '=' 2.
  3. Būkite kantrūs. Greičiausiai teks išbandyti daugybę kartų.

  4. Prisijunkite prie svetainės. Lengvai atakuojamose svetainėse rasite simbolių eilutę, leidžiančią prieiti prie jos su administratoriaus teisėmis. skelbimas

3 metodas iš 3: sukurkite sėkmės prielaidą

  1. Išmokite keletą programavimo kalbų. Norėdami iš tikrųjų nulaužti, turite suprasti, kaip veikia kompiuteriai ir kitos technologijos. Išmokę naudotis programavimo kalbomis, tokiomis kaip „Python“ ar „SQL“, galėsite geriau valdyti kompiuterį ir nustatyti sistemų saugumo trūkumus.
  2. Įrengtos pagrindinės HTML žinios. Jūs taip pat turite gerai suprasti HTML ir „Javascript“, ypač tuo atveju, jei norite nulaužti svetaines. Nors studijos užima daug laiko, yra begalė būdų, kaip nemokamai mokytis internete. Kol norite, tikimybė yra jūsų.
  3. Pasikonsultuokite su „whitehat“ - kompiuterių saugumo ekspertu. Jie yra įsilaužėliai, kurie savo sugebėjimus išnaudoja visiems naudodamiesi pažeidžiamumais ir gerindami interneto aplinką visiems. Jei norite išmokti įsilaužti ir tinkamai naudotis savo galimybėmis ar paprasčiausiai apsaugoti savo svetainę, turėtumėte susisiekti ir kreiptis į šiuos ekspertus.
  4. Sužinokite apie įsilaužimą. Jei norite išmokti įsilaužti ar apsisaugoti, turėsite atlikti daugybę tyrimų. Svetaines galima nulaužti begale būdų, o sąrašas kiekvieną dieną keičiasi. Todėl turėsite nuolat mokytis.
  5. Atnaujinti. Kadangi įsilaužimo metodai nuolat keičiasi, turite nuolat atnaujinti. Tai, kad dabar esate apsaugotas nuo kažkokio įsilaužimo, dar nereiškia, kad ateityje esate saugus! skelbimas

Patarimas

  • Apsilankykite įsilaužėlių forumuose, kur rasite daug naudingų patarimų.
  • Šis vadovas yra parašytas tik švietimo tikslais, norėdamas padėti žmonėms pradėti tinkamai išmokti įsilaužimus, taip pat suvokti, kaip įsilaužėliai dirba, kad geriau apsisaugotų.

Įspėjimas

  • Perskaitę šį straipsnį, negalite tapti įsilaužėliu iš karto. PRIVALOTE tobulinti savo įgūdžius ir toliau praktikuotis, praktikuotis ir praktikuotis.
  • Jei ketinate įsilaužti tikrai, turėtumėte pakeisti IP adresą naudodami tinkle esančią programinę įrangą.