Pronađite ranjivu stranicu na kojoj možete objavljivati sadržaj. na ploča je dobar primjer. Upamtite, ako web-mjesto nije ranjivo na napad skriptiranja između web-mjesta, to neće raditi.
Idite na izradu objave. U “post” ćete morati napisati neki poseban kod koji će bilježiti podatke svakoga tko na njega klikne. Trebali biste provjeriti filtrira li sustav kôd. Objaviti Ako se pojavi okvir upozorenja kada kliknete na svoju objavu, tada je stranica ranjiva na napad.
Izradite i prenesite svoj hvatač kolačića. Cilj ovog napada je uhvatiti korisnikove kolačiće, koji vam omogućuju pristup njihovom računu za web stranice s ranjivim prijavama. Trebat će vam hvatač kolačića da biste uhvatili kolačiće vaše mete i preusmjerili ih. Učitajte presretač na web stranicu kojoj imate pristup koja podržava PHP i ranjiva je na daljinsko izvršavanje koda putem prijenosa. Primjer koda za hvatanje kolačića može se pronaći u odjeljku s primjerima.
Objavite sa svojim hvatačem kolačića. Unesite odgovarajući kod u objavu koja će uhvatiti kolačiće i poslati ih na vašu stranicu. Htjet ćete staviti tekst nakon koda kako biste smanjili sumnju i spriječili brisanje svoje objave. Primjer koda bi izgledao ovako
Koristite prikupljene kolačiće. Tada možete koristiti podatke o kolačićima, koji bi trebali biti pohranjeni na vašoj web stranici, u bilo koju svrhu.
Pronađite ranjivu stranicu. Morat ćete pronaći ranjivu stranicu zbog lako dostupne administratorske prijave. Pokušajte u svom omiljenom pregledniku pretražiti admin prijavu. asp ili admin login.php.
Prijavite se kao admin. Unesite admin kao korisničko ime i koristite jedan od nekoliko različitih nizova kao lozinku. To može biti bilo koji od nekoliko različitih nizova, ali uobičajeni primjer je 1'ili'1'='1 ili 2'='2.
Budi strpljiv. Ovo će vjerojatno zahtijevati pokušaje i pogreške.
Pristupite web stranici. Na kraju biste trebali moći pronaći niz koji vam daje administrativni pristup web stranici, pod pretpostavkom da je web stranica ranjiva. Zatim, prijavljeni kao administrator, možete izvršiti daljnje radnje, kao što je učitavanje web ljuske da biste dobili pristup na strani poslužitelja ako možete izvršiti učitavanje datoteke.
Naučite a programski jezik ili dva. Ako želite naučiti kako hakirati web stranice, morat ćete razumjeti kako računala i druge tehnologije rade. Naučite koristiti programske jezike kao što su Python, PHP (neophodan za iskorištavanje ranjivosti na strani poslužitelja) ili SQL, kako biste stekli bolju kontrolu nad računalima i identificirali ranjivosti u sustavima.
Imati osnove HTML pismenost. Također ćete morati dobro razumjeti HTML i JavaScript ako želite konkretno hakirati web stranice. Ovo može potrajati neko vrijeme za učenje, ali postoji mnogo besplatnih načina za učenje na mreži, tako da ćete svakako imati priliku ako je želite iskoristiti.
Posavjetujte se s bijelim šeširima. Bijeli šeširi su hakeri koji koriste svoje moći za dobro, otkrivajući sigurnosne propuste i čineći Internet boljim mjestom za sve. Ako želite naučiti kako hakirati i koristiti svoje moći za dobro, ili ako želite zaštititi svoje web mjesto, možda biste trebali kontaktirati neke trenutne bilješke za savjet.
Istraživanje hakiranja. Ako želite naučiti kako hakirati ili ako se samo želite zaštititi, morat ćete puno istraživati. Postoji toliko mnogo različitih načina na koje web-mjesta mogu biti ranjiva, a popis se stalno mijenja, pa ćete morati nastaviti učiti.
Ostanite s nama. Budući da se popis mogućih hakiranja stalno mijenja i otkrivaju nove ranjivosti, morat ćete biti u tijeku s novostima. Samo zato što ste sada zaštićeni od određene vrste hakiranja ne znači da ćete biti sigurni u budućnosti!