Pirater un site Web avec du code HTML simple

Auteur: Morris Wright
Date De Création: 27 Avril 2021
Date De Mise À Jour: 1 Juillet 2024
Anonim
Comment hacker un site web ! Savoir attaquer un site pour mieux le coder !
Vidéo: Comment hacker un site web ! Savoir attaquer un site pour mieux le coder !

Contenu

Si vous avez des connaissances en HTML et Javascript, vous pouvez accéder à des sites Web protégés par un mot de passe. Si vous voulez savoir comment, lisez la suite!

Avancer d'un pas

  1. Ouvrez le site que vous souhaitez pirater. Entrez une mauvaise combinaison de nom d'utilisateur et de mot de passe. (par exemple Nom d'utilisateur: moi et Mot de passe: "ou 1 = 1 -) Un message d'erreur apparaîtra maintenant indiquant que le nom d'utilisateur et / ou le mot de passe sont incorrects. Votre test commence maintenant.
  2. Cliquez avec le bouton droit n'importe où sur la page d'erreur. Cliquez sur "Afficher la source" ou "Afficher la version source".
  3. Maintenant, le code HTML apparaît avec le Javascript. Vous y trouverez quelque chose qui ressemble à ceci: ...._ form action = "... Login ...."> Pour ces informations de connexion, copiez l'URL de la page où vous vous trouvez. (par exemple: "_form .......... action = http: //www.targetwebsite.com/login .......>")
  4. Ensuite, vous supprimez le JavaScript qui valide vos informations sur le serveur. Faites-le avec précaution, car pouvoir pirater le site ou non dépend de l'efficacité avec laquelle vous supprimez le JavaScript.
  5. Ensuite, regardez attentivement "_input name =" password "type =" password ">" [sans guillemets] -> remplacez "_type = password>" par "_type = text>". Vérifiez si la longueur maximale du mot de passe est inférieure à 11, si c'est le cas, augmentez-la à 11.
  6. Maintenant, allez dans fichier => enregistrer sous et enregistrez-le sur votre disque dur avec l'extension .html (par exemple. c: chan.html).
  7. Rouvrez la page cible en double-cliquant sur le fichier "chan.html" que vous avez enregistré. Il y a quelques changements dans la page actuelle par rapport à l'original, mais ne vous inquiétez pas.
  8. Entrez un nom d'utilisateur [par exemple. hacker] et un mot de passe [par exemple. "Ou 1 = 1 -]. Vous avez maintenant déchiffré le code et vous pouvez accéder au compte d'utilisateur de liste tel qu'il est stocké dans la base de données du serveur.

Mises en garde

  • Faites le codage et changez très précisément, car si vous pouvez ou non pirater le site dépend de l'efficacité avec laquelle vous supprimez le JavaScript.