Kaip nulaužti svetainę naudojant standartinį HTML kodą

Autorius: William Ramirez
Kūrybos Data: 20 Rugsėjo Mėn 2021
Atnaujinimo Data: 1 Liepos Mėn 2024
Anonim
How to Hack 101: HTML
Video.: How to Hack 101: HTML

Turinys

Šiame straipsnyje bus parodyta, kaip pasiekti svetainės HTML šaltinį ir bandyti rasti kredencialus. Nors daugumos svetainių HTML kodą galima peržiūrėti beveik bet kurioje naršyklėje, tikėtina, kad HTML kode nerasite administratoriaus slaptažodžio ar kitų įgaliojimų, o jei rasite, tokia svetainė vis dar kuriama.

Žingsniai

  1. 1 Atminkite, kad šis metodas neveiks daugelyje svetainių. Jei svetainės kodas yra labai apsaugotas, slaptažodžiai ir prisijungimo duomenys saugomi užšifruoti, tai reiškia, kad jų negalima rasti tiesiog peržiūrint HTML kodą.
  2. 2 Atidarykite svetainę. Žiniatinklio naršyklėje, pvz., „Chrome“, „Firefox“ ar „Safari“, eikite į svetainę, kurią norite nulaužti.
  3. 3 Eikite į prisijungimo puslapį. Jei svetainėje yra atskiras prisijungimo puslapis, spustelėkite Prisijungti, Prisijungti arba Prisijungti.
    • Jei svetainė atidaryta prisijungimo puslapyje arba kredencialų įvedimo eilutės yra pagrindiniame svetainės puslapyje, praleiskite šį veiksmą.
  4. 4 Atidarykite svetainės šaltinio kodą. Jūsų veiksmai priklauso nuo naršyklės, tačiau daugeliu atvejų galite spustelėti Ctrl+U („Windows“) arba ⌘ Komanda+U („Mac“). Bus atidarytas naujas skirtukas su svetainės šaltinio kodu.
    • „Microsoft Edge“ spustelėkite skirtuką Elementai, kad peržiūrėtumėte HTML kodą.
  5. 5 Atidarykite paieškos juostą. Skirtuke šaltinis spustelėkite Ctrl+F („Windows“) arba ⌘ Komanda+F („Mac“), kad būtų rodoma paieškos juosta viršutiniame dešiniajame lango kampe.
  6. 6 Ieškokite įgaliojimų. Paieškos juostoje įveskite Slaptažodis (slaptažodį), tada peržiūrėkite paryškintus paieškos rezultatus. Jei slaptažodžio nėra, įveskite po vieną praeiti, Vartotojas (Vartotojas), Vartotojo vardas (Vartotojo vardas), Prisijungti (įėjimas).
    • Norėdami rasti svetainės administratoriaus kredencialus, ieškokite vartotojo vardo „admin“ arba „root“.
  7. 7 Pabandykite įvesti neteisingą vartotojo vardą ir slaptažodį. Jei peržiūrėjote HTML kodą ir negalite rasti prisijungimo duomenų, atlikite šiuos veiksmus:
    • uždarykite skirtuką su kodu;
    • naudotojo vardo ir slaptažodžio eilutėse įveskite atsitiktines raides;
    • spustelėkite „Prisijungti“;
    • iš naujo atidarykite šaltinio puslapį; Norėdami tai padaryti, spustelėkite Ctrl+U arba ⌘ Komanda+U.
  8. 8 Ieškokite įgaliojimų. Atnaujintame šaltinio puslapyje bus rodoma informacija apie nepavykusį autorizacijos bandymą; dabar dar kartą ieškokite kredencialų - norėdami tai padaryti, paieškos juostoje įveskite aukščiau nurodytus raktinius žodžius.
  9. 9 Norėdami prisijungti prie svetainės, įveskite savo kredencialus. Jei HTML kode rasite vartotojo vardą ir slaptažodį, pabandykite juos įvesti svetainės autorizacijos puslapyje. Jei tai pavyko, radote teisingus įgaliojimus.
    • Atminkite, kad rasti tinkamus kredencialus svetainės HTML beveik neįmanoma.

Patarimai

  • Jei norite praktikuoti įsilaužimo svetaines, teorinį ir praktinį įsilaužimą galima atlikti naudojant paslaugą „Nulaužti šią svetainę“. Atminkite, kad turite užsiregistruoti šiai paslaugai.
  • Žinodami HTML pagrindus, matysite pasirinktos svetainės šaltinio kodą.

Įspėjimai

  • Svetainės HTML negalima redaguoti naršyklėje, nebent turite tiesioginę prieigą prie serverio, kuriame saugomas svetainės HTML failas.