Pirater un site web

Faites attention: Ce `How To` est uniquement à des fins éducatives, soit pour aider les gens à apprendre ce qu`est le piratage White Hat, soit pour comprendre comment fonctionnent les pirates afin de mieux protéger leurs propres sites. Ce tutoriel montre comment les pirates peuvent accéder à des sites Web qui ne sont pas correctement sécurisés.

Pas

Méthode 1 sur 3 : Scripts intersites

Image intitulée Hack a Website Step 1
1. Trouvez un site vulnérable où vous pouvez publier du contenu. Un babillard ou un forum est un bon exemple. Gardez à l`esprit que si le site est correctement protégé, cette méthode ne fonctionnera pas.
Image intitulée Hack a Website Step 2
2. Faire un post. Vous entrerez un certain type de code dans le "Publier" qui intercepte toutes les données de quiconque clique dessus.
Tester si le système filtre le code. Poster
Si une notification apparaît lorsque vous cliquez sur la publication, alors le site est vulnérable.
Image intitulée Hack a Website Step 3
3. Créer et télécharger un attrape-cookies. Le but de cette attaque est d`intercepter les cookies d`un utilisateur afin que vous puissiez accéder à son compte en utilisant des procédures de connexion non sécurisées. Le cookie catcher attrapera et redirigera les cookies de la victime. Téléchargez le catcher sur un site Web auquel vous pouvez accéder et prendre en charge PHP. Un exemple de ceci peut être trouvé dans la section exemples.
Image intitulée Hack a Website Step 4
4. Placez le message avec votre attrape-cookies. Placez le code dans la publication afin que vous puissiez intercepter les cookies et les transmettre à votre propre site Web. Ce que font les pirates, c`est ajouter du texte qui semble inoffensif et empêcher la suppression du message.
Un exemple de code ressemble à ceci :