Взлом веб-сайта с помощью простого HTML-кода

Автор: Morris Wright
Дата создания: 27 Апрель 2021
Дата обновления: 1 Июль 2024
Anonim
Как взламывают сайты? HTML, JS и SQL инъекции (Уязвимости веб сайтов)
Видео: Как взламывают сайты? HTML, JS и SQL инъекции (Уязвимости веб сайтов)

Содержание

Если у вас есть некоторые знания HTML и Javascript, вы можете получить доступ к веб-сайтам, защищенным паролем. Если вы хотите узнать, как это сделать, читайте дальше!

Шагать

  1. Откройте сайт, который хотите взломать. Введите неправильную комбинацию имени пользователя и пароля. (например, Имя пользователя: я и пароль: "или 1 = 1 -) Появится сообщение об ошибке о том, что имя пользователя и / или пароль неверны. Ваш эксперимент начинается сейчас.
  2. Щелкните правой кнопкой мыши в любом месте страницы ошибки. Нажмите «Просмотреть исходный код» или «Показать исходную версию».
  3. Теперь появляется HTML-код с Javascript. Там вы найдете что-то вроде этого: ...._ form action = "... Login ...."> Для этой информации для входа скопируйте URL-адрес страницы, на которой вы находитесь. (например: "_form .......... action = http: //www.targetwebsite.com/login .......>")
  4. Затем вы удаляете JavaScript, который проверяет вашу информацию на сервере. Делайте это осторожно, так как возможность взломать сайт или нет, зависит от того, насколько эффективно вы удаляете JavaScript.
  5. Затем внимательно посмотрите на "_input name =" password "type =" password ">" [без кавычек] -> замените "_type = password>" на "_type = text>". Убедитесь, что максимальная длина пароля меньше 11, если да, увеличьте ее до 11.
  6. Теперь перейдите в файл => сохранить как и сохраните его на жестком диске с расширением .html (например,. c: chan.html).
  7. Снова откройте целевую страницу, дважды щелкнув сохраненный файл chan.html. На текущей странице есть некоторые изменения по сравнению с исходной, но не беспокойтесь.
  8. Введите имя пользователя [например, хакер] и пароль [например. «Или 1 = 1 -]. Теперь вы взломали код и можете получить доступ к учетной записи List User, хранящейся в базе данных сервера.

Предупреждения

  • Кодируйте и вносите изменения очень точно, потому что то, сможете ли вы взломать сайт или нет, зависит от того, насколько эффективно вы удалите JavaScript.