Notes:
Aquesta "guia" s'utilitza amb finalitats educatives, per aconseguir que altres aprenguin a piratejar definitivament o per veure com poden treballar els pirates informàtics per protegir millor els seus propis llocs. Aquest tutorial proporcionarà passos per accedir a un lloc web amb poca seguretat.
Pas
Mètode 1 de 3: utilitzar scripts entre llocs
Pas 1. Cerqueu llocs vulnerables on pugueu publicar contingut
Per exemple, taulers de missatges. Recordeu, si el lloc és segur, això no funcionarà.
Pas 2. Creeu una publicació nova
Heu d'escriure algun codi especial a la "publicació" que capturi totes les dades que hi fan clic.
-
Feu una prova per veure si el sistema pot filtrar el codi. Publica-ho
window.alert ("prova")
- . Si apareix un quadre d’advertència quan feu clic a una publicació, el lloc és vulnerable als atacs.
Pas 3. Creeu i pengeu un capturador de galetes
L’objectiu d’aquest atac és capturar les cookies dels usuaris perquè pugueu accedir als seus comptes en llocs web amb inicis de sessió vulnerables. Necessiteu un receptor de galetes que capturi i redirigeixi la galeta objectiu. Pengeu aquest receptor a un lloc web al qual tingueu accés i admet PHP.
Pas 4. Publicar amb un receptor de galetes
Si introduïu el codi correcte a la publicació, es capturarà i s’enviarà la cookie al vostre lloc. Introduïu text després del codi per reduir les sospites i evitar que se suprimeixi la vostra publicació.
-
Un exemple de codi de captura de galetes és el següent
Pas 5. Utilitzeu les cookies recollides
Després d'això, podeu utilitzar la informació de cookies emmagatzemada al vostre lloc web per a qualsevol propòsit.
Mètode 2 de 3: Execució d'un atac per injecció
Pas 1. Cerqueu llocs vulnerables
Heu de trobar el lloc vulnerable per penetrar fàcilment en el procés d’inici de sessió d’administrador. Cerqueu a Google amb la paraula clau login.asp.
Pas 2. Inicieu la sessió com a administrador
Escriviu administrador com a nom d'usuari i utilitzeu una cadena específica com a contrasenya. Podeu utilitzar diverses cadenes diferents, però la més comuna és 1'o'1 '=' 1.
Pas 3. Sigues pacient
Cal xafardegar molt.
Pas 4. Accediu al lloc web
Més endavant trobareu una cadena per accedir a la pàgina d'administració del lloc web, suposant que aquest lloc web és vulnerable a atacs.
Mètode 3 de 3: prepareu-vos per a l'èxit
Pas 1. Apreneu un o més llenguatges de programació
Si voleu aprendre seriosament a piratejar llocs web, heu d’entendre com funcionen els ordinadors i altres tecnologies. Apreneu a utilitzar un llenguatge de programació com Python o SQL, de manera que pugueu controlar millor el vostre equip i identificar les vulnerabilitats del vostre sistema.
Pas 2. Mestre de la programació HTML
Cal tenir una bona comprensió d’html i javascript per poder piratejar llocs web en particular. Aprendre a programar requereix temps, però hi ha moltes maneres d’aprendre en línia, de manera que les oportunitats d’aprenentatge sempre estan obertes.
Pas 3. Parleu amb whitehats
Els Whitehats són pirates informàtics que utilitzen definitivament la seva experiència, exposant vulnerabilitats de seguretat i fent d'Internet un lloc millor per a tothom. Per aprendre a piratejar i utilitzar les teves habilitats definitivament o ajudar a protegir el teu propi lloc web, contacta amb whitehats per obtenir consell.
Pas 4. Investigueu sobre el pirateig
Haureu de fer moltes investigacions per aprendre a piratejar o protegir el web vosaltres mateixos. La infinitat de maneres en què es pot comprometre un lloc web pot ser vulnerable i canvien constantment, de manera que heu d’estar aprenent constantment.
Pas 5. Mantingueu-lo al dia
Les tècniques de pirateria informàtica evolucionen constantment i heu d’estar sempre al dia. El fet que ara estigui protegit contra un determinat tipus de pirateria no significa que estigui segur en el futur.
Consells
Visiteu fòrums de pirates informàtics per obtenir molts consells útils
Advertiment
- Si voleu piratejar al món real, randomitzeu la vostra adreça IP mitjançant el programari disponible a Internet.
- La lectura d’aquest article no vol dir que sigueu un pirata informàtic de seguida. S’ha de seguir aprenent i practicant.