Как да хакнете сайт със стандартен HTML код

Автор: William Ramirez
Дата На Създаване: 20 Септември 2021
Дата На Актуализиране: 1 Юли 2024
Anonim
Мастер-класс  "Уязвимости в PHP"
Видео: Мастер-класс "Уязвимости в PHP"

Съдържание

Тази статия ще ви покаже как да получите достъп до HTML източника на уебсайт, за да се опитате да намерите идентификационните данни. Въпреки че HTML кодът на повечето уебсайтове може да се разглежда в почти всеки браузър, има вероятност да не намерите администраторската парола или други идентификационни данни в HTML кода и ако го направите, такъв сайт все още е в процес на изграждане.

Стъпки

  1. 1 Не забравяйте, че този метод няма да работи за повечето уебсайтове. Ако кодът на уебсайта е силно защитен, паролите и идентификационните данни се съхраняват криптирани, което означава, че те не могат да бъдат намерени просто чрез преглед на HTML кода.
  2. 2 Отворете уебсайта. В уеб браузър като Chrome, Firefox или Safari отидете на уебсайта, който искате да хакнете.
  3. 3 Отидете на страницата за вход. Ако уебсайтът има отделна страница за вход, щракнете върху Вход, Вход или Вход.
    • Ако сайтът е отворен на страницата за вход или редовете за въвеждане на идентификационни данни са на главната страница на сайта, пропуснете тази стъпка.
  4. 4 Отворете изходния код на уебсайта. Вашите действия зависят от браузъра, но в повечето случаи можете да щракнете Ctrl+U (Windows) или ⌘ Команда+U (Mac). Ще се отвори нов раздел с изходния код на уебсайта.
    • В Microsoft Edge щракнете върху раздела Елементи, за да видите HTML кода.
  5. 5 Отворете лентата за търсене. В раздела източник щракнете Ctrl+F (Windows) или ⌘ Команда+F (Mac), за да се покаже лентата за търсене в горния десен ъгъл на прозореца.
  6. 6 Потърсете идентификационни данни. В лентата за търсене въведете парола (парола) и след това прегледайте маркираните резултати от търсенето. Ако няма парола, въведете една по една пропуск, потребител (потребител), потребителско име (Потребителско име), Влизам (вход).
    • За да намерите идентификационните данни на администратора на уебсайта, потърсете потребителското име „admin“ или „root“.
  7. 7 Опитайте да въведете неправилно потребителско име и парола. Ако сте прегледали HTML кода и не можете да намерите идентификационните данни, направете следното:
    • затворете раздела с кода;
    • въведете произволни букви в низовете за потребителско име и парола;
    • щракнете върху „Вход“;
    • отворете отново страницата източник; за да направите това, щракнете върху Ctrl+U или ⌘ Команда+U.
  8. 8 Потърсете идентификационни данни. Актуализираната страница източник ще покаже информация за неуспешен опит за оторизация; сега потърсете отново идентификационни данни - за да направите това, въведете ключовите думи, посочени по -горе, в лентата за търсене.
  9. 9 Въведете идентификационните си данни, за да влезете в сайта. Ако намерите потребителско име и парола в HTML кода, опитайте да ги въведете на страницата за упълномощаване на сайта. Ако това работи, открихте правилните идентификационни данни.
    • Не забравяйте, че намирането на правилните идентификационни данни в HTML на вашия сайт е почти невъзможно.

Съвети

  • Ако искате да практикувате хакерски сайтове, теоретичен и практически хакер може да се извърши в услугата Hack This Site. Моля, обърнете внимание, че трябва да се регистрирате за тази услуга.
  • Познаването на основите на HTML ще ви даде леко предимство при разглеждане на изходния код на избрания от вас уебсайт.

Предупреждения

  • HTML кодът на уебсайт не може да се редактира във вашия браузър, освен ако нямате директен достъп до сървъра, който съхранява HTML файла на уебсайта.