Παραβίαση ιστότοπου με απλό κώδικα HTML

Συγγραφέας: Morris Wright
Ημερομηνία Δημιουργίας: 27 Απρίλιος 2021
Ημερομηνία Ενημέρωσης: 1 Ιούλιος 2024
Anonim
Πώς μπορώ να φτιάξω μία ιστοσελίδα σε HTML;
Βίντεο: Πώς μπορώ να φτιάξω μία ιστοσελίδα σε HTML;

Περιεχόμενο

Εάν έχετε κάποια γνώση HTML και Javascript μπορείτε να μεταβείτε σε ιστότοπους που προστατεύονται με κωδικό πρόσβασης. Αν θέλετε να μάθετε πώς, διαβάστε!

Για να πας

  1. Ανοίξτε τον ιστότοπο που θέλετε να χαράξετε. Εισαγάγετε λάθος συνδυασμό ονόματος χρήστη και κωδικού πρόσβασης. (π.χ. Όνομα χρήστη: Εγώ και Κωδικός πρόσβασης: "ή 1 = 1 -) Θα εμφανιστεί τώρα ένα μήνυμα σφάλματος που δηλώνει ότι το όνομα χρήστη και / ή ο κωδικός πρόσβασης είναι λανθασμένα. Το πείραμά σας ξεκινά τώρα.
  2. Κάντε δεξί κλικ οπουδήποτε στη σελίδα σφάλματος. Κάντε κλικ στο "Προβολή πηγής" ή "Εμφάνιση έκδοσης πηγής".
  3. Τώρα ο κώδικας HTML εμφανίζεται με το Javascript. Εκεί θα βρείτε κάτι που μοιάζει με αυτό: ...._ form action = "... Login ...."> Για αυτές τις πληροφορίες σύνδεσης, αντιγράψτε τη διεύθυνση URL της σελίδας στην οποία βρίσκεστε. (π.χ.: "_form .......... action = http: //www.targetwebsite.com/login .......>")
  4. Στη συνέχεια, καταργείτε το JavaScript που επικυρώνει τις πληροφορίες σας στο διακομιστή. Κάντε το με προσοχή, καθώς μπορείτε να χαράξετε τον ιστότοπο ή όχι, εξαρτάται από το πόσο αποτελεσματικά καταργείτε το JavaScript.
  5. Στη συνέχεια, κοιτάξτε προσεκτικά το "_input name =" password "type =" password ">" [χωρίς εισαγωγικά] -> αντικαταστήστε το "_type = password>" με "_type = text>". Ελέγξτε αν το μέγιστο μήκος του κωδικού πρόσβασης είναι μικρότερο από 11, αν ναι, αυξήστε το σε 11.
  6. Τώρα μεταβείτε στο αρχείο => αποθήκευση ως και αποθηκεύστε το στον σκληρό σας δίσκο με την επέκταση .html (π.χ. c: chan.html).
  7. Ανοίξτε ξανά τη σελίδα προορισμού κάνοντας διπλό κλικ στο αρχείο "chan.html" που αποθηκεύσατε. Υπάρχουν μερικές αλλαγές στην τρέχουσα σελίδα σε σύγκριση με την αρχική, αλλά μην ανησυχείτε.
  8. Εισαγάγετε ένα όνομα χρήστη [π.χ. χάκερ] και έναν κωδικό πρόσβασης [π.χ. "Ή 1 = 1 -]. Τώρα έχετε σπάσει τον κωδικό και μπορείτε να αποκτήσετε πρόσβαση στον λογαριασμό χρήστη λίστας όπως είναι αποθηκευμένος στη βάση δεδομένων του διακομιστή.

Προειδοποιήσεις

  • Κάνετε την κωδικοποίηση και τις αλλαγές με ακρίβεια, διότι εάν μπορείτε ή όχι να κάνετε hack στον ιστότοπο εξαρτάται από το πόσο αποτελεσματικά καταργείτε το JavaScript.