Hackerare un sito web

Fai attenzione: Questo "Come fare per" è solo a scopo didattico, sia per aiutare le persone a capire cos`è l`hacking di White Hat, sia per capire come funzionano gli hacker per proteggere meglio i propri siti. Questo tutorial mostra come gli hacker possono accedere a siti Web non adeguatamente protetti.

Passi

Metodo 1 di 3: scripting su più siti

Immagine intitolata Hack a Website Step 1
1. Trova un sito vulnerabile in cui pubblicare contenuti. Una bacheca o un forum è un buon esempio. Tieni presente che se il sito è adeguatamente protetto, questo metodo non funzionerà.
Immagine intitolata Hack a Website Step 2
2. Crea un post. Inserirai un certo tipo di codice nel file "inviare" che intercetta tutti i dati da chiunque clicchi su di esso.
Verifica se il sistema filtra il codice. Inviare
Se viene visualizzata una notifica quando fai clic sul post, il sito è vulnerabile.
Immagine intitolata Hack a Website Step 3
3. Crea e carica un raccoglitore di biscotti. Lo scopo di questo attacco è quello di intercettare i cookie di un utente in modo che tu possa accedere al suo account utilizzando procedure di accesso non sicure. Il cookie catcher catturerà e reindirizzerà i cookie della vittima. Carica il catcher su un sito Web a cui puoi accedere e supportare PHP. Un esempio di questo può essere trovato nella sezione esempi.
Immagine intitolata Hack a Website Step 4
4. Posiziona il post con il tuo raccogli biscotti. Inserisci il codice nel post in modo da poter intercettare i cookie e inoltrarli al tuo sito web. Quello che fanno gli hacker è aggiungere testo che sembra innocuo e impedire che il post venga eliminato.
Un codice di esempio è simile a questo: