[ 首页 ] [ 渗透测试 ] [ 黑客接单 ] [ 黑客技术 ] [ 黑客论坛 ] [ 黑客松 ]



标题 : 如何攻擊網站
日期 : 2023-12-20

大家好,我是Lvbug工程師:邪惡八進制,接下來我將為大家帶來如何使用基本 HTML編碼破解網站入侵网站教程,如果您需要我提供網站入侵類型服務協助,請與我們聯絡

此 wikiHow 教您透過破解登入頁面來存取網站的不同方法。網站比以前更加先進和安全,因此幾乎沒有辦法僅通過查看或編寫基本的 HTML< 來訪問私人信息。a i=2>.一般來說,侵入網站要困難得多,特別是如果您是新手!但是,如果您遇到由初級 Web 開發人員以基本 HTML 編寫的舊網站,您可能會在該網站的原始程式碼中遇到密碼。是的,我們是認真的——原始碼中的密碼。一種稍微可靠的利用網站登入畫面的方法是嘗試 SQL 注入。無論您做什麼,都不要在未經同意的情況下侵入任何網站——這是非法的,可能會給您帶來大麻煩。

1.使用 SQL 注入駭客


前往基於 SQL 的網站的登入頁面。
如果您沒有看到要求輸入使用者名稱和密碼的字段,請點擊 < a i=2>登入< /span>或登入主頁連結即可到達。

  • 大多數開發人員都了解SQL注入攻擊,因此這可能不適用於大多數網站。不過,如果您發現具有登入頁面的舊網站,您也許可以使用此駭客技術在不知道密碼的情況下獲得存取權限。


檢查網站是否存在 SQL 漏洞。
最簡單的方法是在使用者名稱中輸入 

'(這是單引號)字段,然後單擊

登入

登入按鈕。< /span> 將密碼欄位留空。 

  • 如果您看到包含一堆SQL 程式碼(包括QUERY: SELECT * FROM)的錯誤訊息,則該網站容易受到攻擊。QUERY: SELECT * FROM一個>
  • 如果您收到一個簡單的錯誤,表示使用者名稱或密碼不正確,則此方法將無法運作。


在「密碼」中輸入註入程式碼欄位。
 如果您先前在「使用者名稱」欄位中輸​​入的單引號仍然存在,請將其刪除 – 您會希望該欄位為空。在密碼欄位中,輸入 ' or 1=1--


點擊登入按鈕。
如果您能夠成功登錄,那就太棒了!

  • 如果這不起作用,可能是因為某些網站封鎖了1--+。嘗試使用其中一個作為密碼(仍將使用者名字段留空):' or 1=1# 或 ' or 1=1--[3] < /span>
  • 如果您能夠存取資料庫,符合道德的做法是提醒管理員。< /span>
  • 如果您仍然無法登錄,則網站已受到保護以防止此類駭客攻擊。

2.尋找 HTML 原始碼中的隱藏密碼


前往您想要破解的網站的登入頁面。
您可以使用任何現代網頁瀏覽器,包括Chrome、Firefox 或Safari。

  • 密碼在絕大多數情況下都是加密的 – 網站和登入表單很少使用基本的、不安全的 HTML 進行編碼。如果您發現一個很久以前的非常基本的網站,或者可能是 HTML 新手的網站,您可能可以使用此方法學生。


前往“登入”部分。
如果網站有專門的登入部分,請點選登入登入連結或按鈕前往那裡。

  • 如果網站載入到登入畫面(或登入部分位於主頁上),您可以跳過此步驟。


按 ⌘ Command+U (Mac) 或 Control+U (PC )開啟網站的原始碼。
這將在新分頁中顯示目前頁面的HTML 原始碼。


按 ⌘ Command+F (Mac) 或 Control+F (PC ).
 這將開啟「尋找」工具,您可以透過該工具搜尋文件。

在搜尋框中輸入password這會辨識單字「password」的所有實例。在代碼中。使用搜尋字段旁邊的箭頭滾動瀏覽結果。

  • 如果您沒有看到任何結果,請將搜尋縮短為 pass 並重複,然後對 user、以及其他可能描述登入資訊的關鍵字。usernamelogin
  • 如果您嘗試透過使用網站管理員憑證登入入侵網站後台來破解網站,則使用者名稱可能類似於“admin”或“根”。

嘗試輸入不正確的使用者名稱和密碼組合。如果您整理了 HTML 但沒有找到足夠的搜尋結果,請執行以下操作:

  • 關閉來源選項卡。
  • 在使用者名稱(或電子郵件地址)和密碼欄位中輸入隨機字母。
  • 點選登入按鈕。
  • 按 Command + U 或 Control + U.

在錯誤頁面上尋找登入憑證。更新原始碼以反映失敗的登入嘗試頁面上的內容後,您可以恢復使用搜尋欄來尋找與登入資訊相關的關鍵字。


輸入在網站上找到的任何登入憑證。
如果您能夠擷取某種形式的使用者名稱和密碼 從網站的HTML 中,嘗試使用網站登入部分中的憑證。如果它們有效,那麼您就找到了正確的憑證。

  • 同樣,您在 HTML 中找到的任何內容作為成功登入的可能性極低。

問題:如果我無法更改腳本怎麼辦?

你不會真的改變劇本;你會改變劇本。您將其複製到文字編輯器,然後將其作為 HTML 文件開啟。這將透過您儲存在電腦中的腳本開啟該網站。