Autor:
Morris Wright
Loomise Kuupäev:
27 Aprill 2021
Värskenduse Kuupäev:
1 Juuli 2024
![Lihtsa HTML-koodiga veebisaidi häkkimine - Nõuandeid Lihtsa HTML-koodiga veebisaidi häkkimine - Nõuandeid](https://a.vvvvvv.in.ua/advices/een-website-hacken-met-simpele-html-code-8.webp)
Sisu
Kui teil on mõningaid teadmisi HTML-ist ja Javascriptist, võite jõuda parooliga kaitstud veebisaitidele. Kui soovite teada, kuidas, lugege edasi!
Astuda
Avage sait, mille soovite häkkida. Sisestage vale kasutajanime ja parooli kombinatsioon. (nt Kasutajanimi: mina ja parool: "või 1 = 1 -) Nüüd kuvatakse tõrketeade, mis kinnitab, et kasutajanimi ja / või parool on valed. Teie katse algab nüüd.
Paremklõpsake vealehel suvalises kohas. Klõpsake nuppu "Kuva allikas" või "Kuva allika versioon".
Nüüd kuvatakse HTML-kood koos Javascriptiga. Sealt leiate midagi sellist, mis näeb välja umbes selline: ...._ form action = "... Logi sisse ...."> Sisselogimisteabe saamiseks kopeerige selle lehe URL, kus olete. (nt: "_form .......... action = http: //www.targetwebsite.com/login .......>")
Seejärel eemaldate JavaScripti, mis kontrollib teie teavet serveris. Tehke seda ettevaatlikult, kuna saidi häkkimise võimalus sõltub sellest, kui tõhusalt JavaScripti eemaldate.
Seejärel vaadake hoolikalt "_input name =" password "type =" password ">" [ilma jutumärkideta] -> asendage "_type = password>" sõnaga "_type = text>". Kontrollige, kas parooli maksimaalne pikkus on alla 11, kui see on nii, suurendage seda 11-ni.
Nüüd minge faili => save as ja salvestage see kõvakettale laiendiga .html (nt. c: chan.html).
Ava sihtleht uuesti, topeltklõpsates salvestatud failil "chan.html". Praegusel lehel on võrreldes originaaliga mõned muudatused, kuid ärge muretsege.
Sisestage kasutajanimi [nt. häkker] ja parool [nt. "Või 1 = 1 -]. Nüüd olete koodi lõhkenud ja pääsete juurde loendi Kasutaja kontole serveri andmebaasi salvestatuna.
Hoiatused
- Tehke kodeerimine ja muudatused väga täpselt, sest see, kas saate saidi häkkida või mitte, sõltub sellest, kui tõhusalt JavaScripti eemaldate.