ملحوظات:
يُستخدم هذا "الدليل" للأغراض التعليمية ، أو لجعل الآخرين يتعلمون الاختراق من أجل الخير ، أو لمعرفة كيف يمكن للقراصنة العمل على حماية مواقعهم بشكل أفضل. سيوفر هذا البرنامج التعليمي خطوات للوصول إلى موقع ويب به مستوى أمان منخفض.
خطوة
طريقة 1 من 3: استخدام البرمجة النصية عبر الموقع
الخطوة الأولى. ابحث عن المواقع المعرضة للخطر حيث يمكنك نشر المحتوى
على سبيل المثال لوحات الرسائل. تذكر ، إذا كان الموقع آمنًا فلن يعمل هذا.
الخطوة 2. إنشاء وظيفة جديدة
يجب عليك كتابة بعض الرموز الخاصة في "المنشور" والتي ستلتقط جميع البيانات التي تنقر عليها.
-
اختبار لمعرفة ما إذا كان النظام يمكنه تصفية الكود. اكتبه كملاحظة
window.alert ("اختبار")
- . إذا ظهر مربع تحذير عند النقر فوق منشور ، فإن الموقع عرضة للهجوم.
الخطوة 3. قم بإنشاء وتحميل ماسك ملفات تعريف الارتباط
الغرض من هذا الهجوم هو التقاط ملفات تعريف الارتباط الخاصة بالمستخدمين بحيث يمكنك الوصول إلى حساباتهم على مواقع الويب التي تحتوي على معلومات تسجيل دخول ضعيفة. أنت بحاجة إلى ماسك ملفات تعريف الارتباط الذي سيلتقط ملف تعريف الارتباط المستهدف ويعيد توجيهه. قم بتحميل هذا الماسك إلى موقع ويب يمكنك الوصول إليه ويدعم php.
الخطوة 4. انشر باستخدام ماسك ملفات تعريف الارتباط
سيؤدي إدخال الرمز الصحيح في المنشور إلى التقاط ملف تعريف الارتباط وإرساله إلى موقعك. أدخل نصًا بعد الرمز لتقليل الشك ومنع حذف منشورك.
-
مثال على رمز ماسك ملفات تعريف الارتباط يبدو كما يلي
الخطوة 5. استخدم ملفات تعريف الارتباط المجمعة
بعد ذلك ، يمكنك استخدام معلومات ملفات تعريف الارتباط المخزنة على موقع الويب الخاص بك لأي غرض.
طريقة 2 من 3: تنفيذ هجوم الحقن
الخطوة 1. البحث عن المواقع المعرضة للخطر
يجب عليك العثور على الموقع الضعيف لاختراق عملية تسجيل دخول المسؤول بسهولة. ابحث على Google باستخدام الكلمة الأساسية login.asp.
الخطوة 2. تسجيل الدخول كمسؤول
اكتب admin كاسم مستخدم واستخدم سلسلة محددة ككلمة مرور. يمكنك استخدام عدد من السلاسل المختلفة ، ولكن الأكثر شيوعًا هو 1'or'1 '=' 1.
الخطوة 3. التحلي بالصبر
عليك أن تشتغل كثيرًا.
الخطوة 4. الوصول إلى الموقع
ستجد لاحقًا سلسلة للوصول إلى صفحة مسؤول الموقع ، بافتراض أن هذا الموقع عرضة للهجوم.
طريقة 3 من 3: استعد للنجاح
الخطوة الأولى. تعلم لغة برمجة واحدة أو أكثر
إذا كنت تريد أن تتعلم بجدية كيفية اختراق مواقع الويب ، فعليك أن تفهم كيفية عمل أجهزة الكمبيوتر والتقنيات الأخرى. تعلم كيفية استخدام لغة برمجة مثل Python أو SQL ، حتى تتمكن من التحكم بشكل أفضل في جهاز الكمبيوتر الخاص بك وتحديد نقاط الضعف في نظامك.
الخطوة 2. إتقان برمجة HTML
يجب أن يكون لديك فهم جيد لـ html و javascript لتتمكن من اختراق مواقع الويب على وجه الخصوص. يستغرق تعلم البرمجة وقتًا ، ولكن هناك العديد من الطرق للتعلم عبر الإنترنت ، لذا فإن فرص التعلم مفتوحة دائمًا.
الخطوة 3. ناقش مع whitehats
Whitehats هم قراصنة يستخدمون خبراتهم للأبد ، ويكشفون نقاط الضعف الأمنية ويجعلون الإنترنت مكانًا أفضل للجميع. لتعلم اختراق مهاراتك واستخدامها من أجل الخير أو المساعدة في حماية موقع الويب الخاص بك ، اتصل بـ whitehats للحصول على المشورة.
الخطوة 4. قم ببعض البحث عن القرصنة
سيتعين عليك إجراء الكثير من الأبحاث لتتعلم اختراق الويب أو ترغب في حماية الويب بنفسك. يمكن أن يكون عدد لا يحصى من الطرق التي يمكن من خلالها اختراق موقع الويب عرضة للخطر وتتغير باستمرار ، لذلك عليك أن تتعلم باستمرار.
الخطوة 5. حافظ على تحديثه
تتطور تقنيات القرصنة باستمرار ويجب أن تكون على اطلاع دائم. فقط لأنك محمي ضد نوع معين من الاختراق الآن لا يعني أنك ستكون آمنًا في المستقبل!
نصائح
قم بزيارة منتديات القراصنة للحصول على الكثير من النصائح المفيدة
تحذير
- إذا كنت تريد الاختراق في العالم الحقيقي ، فقم بترتيب عنوان IP الخاص بك عشوائيًا باستخدام البرامج المتاحة على الإنترنت.
- قراءة هذا المقال لا تعني أنك ستكون مخترقًا على الفور. يجب أن تستمر في التعلم والممارسة.