Як зламати сайт зі стандартним HTML кодом

Автор: William Ramirez
Дата Створення: 20 Вересень 2021
Дата Оновлення: 21 Червень 2024
Anonim
Как открыть сейф без ключа поменять код
Відеоролик: Как открыть сейф без ключа поменять код

Зміст

З цієї статті ви дізнаєтеся, як отримати доступ до вихідного HTML-коду веб-сайту, щоб спробувати знайти облікові дані. Хоча HTML-код більшості веб-сайтів можна переглянути практично в будь-якому браузері, швидше за все, ви не знайдете пароль адміністратора або інші облікові дані в HTML-коді, а якщо знайдете, такий сайт все ще знаходиться на стадії створення.

кроки

  1. 1 Пам'ятайте, що цей метод не спрацює для більшості веб-сайтів. Якщо код веб-сайту надійно захищений, паролі і облікові дані зберігаються в зашифрованому вигляді, тобто їх не можна дізнатися, просто переглянувши HTML-код.
  2. 2 Відкрийте веб-сайт. У веб-браузері, такому як Chrome, Firefox або Safari, перейдіть на веб-сайт, який ви хочете зламати.
  3. 3 Перейдіть на сторінку авторизації. Якщо на веб-сайті є окрема сторінка для входу в систему, натисніть «Log In», «Sign In» або «Увійти».
    • Якщо сайт відкрився на сторінці авторизації або рядки для введення облікових даних знаходяться на головній сторінці сайту, пропустіть цей крок.
  4. 4 Відкрийте вихідний код веб-сайту. Ваші дії залежать від браузера, але в більшості випадків можна натиснути Ctrl+U (Windows) або ⌘ Command+U (Mac). Відкриється нова вкладка з вихідним кодом веб-сайту.
    • У Microsoft Edge клацніть по вкладці «Елементи», щоб переглянути HTML-код.
  5. 5 Відкрийте рядок пошуку. На вкладці з вихідним кодом натисніть Ctrl+F (Windows) або ⌘ Command+F (Mac), щоб відобразити рядок пошуку у верхньому правому куті вікна.
  6. 6 Пошукайте облікові дані. У рядку пошуку введіть password (Пароль), а потім перегляньте виділені результати пошуку. Якщо пароля немає, по черзі введіть pass, user (Користувач), username (Ім'я користувача), login (Вхід).
    • Щоб знайти облікові дані адміністратора веб-сайту, шукайте ім'я користувача «admin» або «root».
  7. 7 Спробуйте ввести неправильні ім'я користувача і пароль. Якщо ви переглянули HTML-код і не знайшли облікові дані, зробіть наступне:
    • закрийте вкладку з кодом;
    • в рядках для імені користувача і пароля введіть випадкові літери;
    • натисніть «Log in» (Ввійти);
    • ще раз відкрийте сторінку з вихідним кодом; для цього натисніть Ctrl+U або ⌘ Command+U.
  8. 8 Пошукайте облікові дані. На оновленій сторінці з вихідним кодом відобразиться інформація про невдалу спробу авторизації; тепер ще раз пошукайте облікові дані - для цього в рядку пошуку введіть ключові слова, які вказані вище.
  9. 9 Введіть облікові дані, щоб увійти на сайт. Якщо в HTML-коді ви знайшли ім'я користувача і пароль, спробуйте ввести їх на сторінці авторизації сайту. Якщо це спрацювало, ви знайшли правильні облікові дані.
    • Пам'ятайте, що знайти вірні облікові дані в HTML-коді сайту практично неможливо.

Поради

  • Якщо ви хочете попрактикуватися зламувати сайти, на сервісі «Hack This Site» можна виконати теоретичний і практичний злом. Майте на увазі, що на цьому сервісі необхідно зареєструватися.
  • Знання основ HTML дасть вам невелику перевагу при перегляді вихідного коду обраного веб-сайту.

попередження

  • HTML-код веб-сайту не можна відредагувати в своєму браузері, якщо у вас немає прямого доступу до сервера, на якому зберігається HTML-файл веб-сайту.