Veb -saytlarni buzishning 3 usuli

Mundarija:

Veb -saytlarni buzishning 3 usuli
Veb -saytlarni buzishning 3 usuli

Video: Veb -saytlarni buzishning 3 usuli

Video: Veb -saytlarni buzishning 3 usuli
Video: Why the Star? 2024, Noyabr
Anonim

Eslatmalar:

Bu "qo'llanma" ta'lim maqsadlarida, boshqalarni xakerlik qilishni o'rganishga yoki xakerlar o'z saytlarini yaxshiroq himoya qilish uchun qanday ishlashini ko'rish uchun ishlatiladi. Ushbu qo'llanma xavfsizligi past bo'lgan veb -saytga kirish uchun qadamlar beradi.

Qadam

3 -usul 1: Saytlararo skriptlardan foydalanish

Veb -saytni buzish 1 -qadam
Veb -saytni buzish 1 -qadam

Qadam 1. Kontent joylashtirish mumkin bo'lgan zaif saytlarni toping

Masalan, xabarlar paneli. Esingizda bo'lsin, agar sayt xavfsiz bo'lsa, bu ishlamaydi.

Veb -saytni buzish 2 -qadam
Veb -saytni buzish 2 -qadam

2 -qadam. Yangi post yarating

"Xabar" ga siz bosgan barcha ma'lumotlarni oladigan maxsus kodni kiritishingiz kerak.

  • Tizim kodni filtrlay oladimi -yo'qligini tekshiring. Uni joylashtiring

    window.alert ("sinov")

  • . Agar siz xabarni bosganingizda ogohlantirish qutisi paydo bo'lsa, sayt hujumga moyil bo'ladi.
Veb -saytni buzish 3 -qadam
Veb -saytni buzish 3 -qadam

Qadam 3. Cookie ushlagichini yarating va yuklang

Ushbu hujumning maqsadi foydalanuvchilarning cookie -fayllarini qo'lga kiritishdir, shunda siz zaif tizimga kirgan veb -saytlardagi hisoblariga kira olasiz. Maqsadli cookie faylini ushlaydigan va yo'nalishini o'zgartiradigan cookie ushlagichi kerak. PHP -ga kirishingiz va uni qo'llab -quvvatlaydigan veb -saytga ushbu tutqichni yuklang.

Veb -saytni buzish 4 -qadam
Veb -saytni buzish 4 -qadam

Qadam 4. Cookie ushlagichi bilan xabar yuboring

Xabarga to'g'ri kodni kiritish cookie faylini oladi va saytingizga yuboradi. Shubhalarni kamaytirish va postingizni o'chirilishiga yo'l qo'ymaslik uchun koddan keyin matn kiriting.

  • Cookie ushlagich kodining misoli quyidagicha ko'rinadi

Veb -saytni buzish 5 -qadam
Veb -saytni buzish 5 -qadam

Qadam 5. To'plangan cookie fayllaridan foydalaning

Shundan so'ng, siz veb -saytingizda saqlangan cookie ma'lumotlarini istalgan maqsadda ishlatishingiz mumkin.

3 -ning 2 -usuli: in'ektsiya hujumini bajarish

Veb -saytni buzish 6 -qadam
Veb -saytni buzish 6 -qadam

Qadam 1. Xavfsiz saytlarni toping

Administratorga kirish jarayoniga osongina kirish uchun siz himoyasiz saytni topishingiz kerak. Login.asp kalit so'zini Google -da qidiring.

Veb -saytni buzish 7 -qadam
Veb -saytni buzish 7 -qadam

Qadam 2. Administrator sifatida kiring

Administratorni foydalanuvchi nomi sifatida kiriting va parol sifatida ma'lum bir qatordan foydalaning. Siz turli xil qatorlardan foydalanishingiz mumkin, lekin eng keng tarqalgani 1'or'1 '=' 1.

Veb -saytni buzish 8 -qadam
Veb -saytni buzish 8 -qadam

3 -qadam. Sabrli bo'ling

Siz ko'p yugurishingiz kerak.

Veb -saytni buzish 9 -qadam
Veb -saytni buzish 9 -qadam

Qadam 4. Veb -saytga kiring

Keyinchalik siz ushbu veb -sayt hujumga qarshi himoyasiz deb hisoblab, veb -sayt administratori sahifasiga kirish uchun mag'lubiyatni topasiz.

3 -usul 3: Muvaffaqiyatga tayyorgarlik

Veb -saytni buzish 10 -qadam
Veb -saytni buzish 10 -qadam

Qadam 1. Bir yoki bir nechta dasturlash tillarini o'rganing

Agar siz veb -saytlarni buzishni jiddiy o'rganmoqchi bo'lsangiz, kompyuterlar va boshqa texnologiyalar qanday ishlashini tushunishingiz kerak. Python yoki SQL kabi dasturlash tilidan foydalanishni o'rganing, shunda siz kompyuterni yaxshiroq boshqarishingiz va tizimingizdagi zaifliklarni aniqlay olasiz.

Veb -saytni buzish 11 -qadam
Veb -saytni buzish 11 -qadam

2 -qadam. HTML dasturlashni o'zlashtirish

Ayniqsa veb -saytlarni buzish uchun siz html va javascriptni yaxshi tushunishingiz kerak. Dasturlashni o'rganish vaqt talab etadi, lekin sizda Internetni o'rganishning ko'p usullari bor, shuning uchun o'qish imkoniyatlari doim ochiq.

Veb -saytni buzish 12 -qadam
Veb -saytni buzish 12 -qadam

3 -qadam. Oq qalpoqlar bilan muhokama qiling

Whitehats - bu o'zlarining tajribalarini yaxshilik uchun ishlatadigan, xavfsizlikning zaif tomonlarini ochib beradigan va Internetni hamma uchun yaxshi joyga aylantiradigan xakerlar. O'zingizning mahoratingizni buzish va o'z mahoratingizni yaxshi ishlatishni o'rganish yoki o'z veb -saytingizni himoya qilishga yordam berish uchun, maslahat uchun whitehats bilan bog'laning.

Veb -saytni buzish 13 -qadam
Veb -saytni buzish 13 -qadam

Qadam 4. xakerlik haqida ba'zi tadqiqotlar qiling

Internetni buzishni o'rganish yoki o'zingizni himoya qilishni xohlash uchun siz ko'p tadqiqotlar o'tkazishingiz kerak bo'ladi. Veb -saytni buzishning ko'plab usullari zaif bo'lishi mumkin va ular doimo o'zgarib turadi, shuning uchun siz doimo o'rganishingiz kerak.

Veb -saytni buzish 14 -qadam
Veb -saytni buzish 14 -qadam

Qadam 5. uni yangilab turing

Xakerlik texnikasi doimiy ravishda rivojlanmoqda va siz doimo dolzarb bo'lib turishingiz kerak. Sizni ma'lum turdagi xakerlikdan himoyalashi, kelajakda xavfsiz bo'lishingizni anglatmaydi!

Maslahatlar

Ko'p foydali maslahatlar uchun hacker forumlariga tashrif buyuring

Ogohlantirish

  • Agar siz haqiqiy dunyoda xakerlik qilmoqchi bo'lsangiz, Internetda mavjud bo'lgan dasturlardan foydalanib IP -manzilingizni tasodifiy qilib belgilang.
  • Ushbu maqolani o'qish, siz darhol xaker bo'lasiz degani emas. Siz o'rganishingiz va mashq qilishingiz kerak.

Tavsiya: