本文目录一览:
- 1、如何学习入侵网站?
- 2、怎么自学网站入侵
- 3、学习什么可以,入侵网站?
如何学习入侵网站?
打开你要入侵的网站。在表单中任意提交错误的用户名/密码。(比如用户名:我,密码:' or 1=1 --)。这时对话框会跳出来提示用户名密码错误。从这里开始你要亲自动手了。
右键点击错误页面的任意位置,选择查看源代码。
这时你可以查看到HTML代码和JavaScript代码。找到一些类似_form action="...Login...."的代码。在登录代码前面,找到你现在所在的页面URL,然後复制下来。
然後删除服务器上验证你登录信息的JavaScript代码。(做这一步要小心,你是否能成功入侵此网站取决於你能否删除这个验证你账户信息的JavaScript代码。)
然後仔细查看找到代码_input name="password" type="password" - 用代码 "_type=text 「替换掉"_type=password"。 如果那儿限制的密码字符长度小於11,就改成11。
然後文件另存为到电脑的任意位置,文件後缀为.html。比如文件名chan.html到c盤。
双击打开刚保存在电脑上的的文件chan.html。你会看到与源文件相比有所不同。不要担心。
提交任意用户名(比如:hacker)和密码(比如:' or 1=1 --)。这时就会成功入侵了刚才那个网站并且成功进入到网站服务器上数据库里存放的账户。
怎么自学网站入侵
理论上要先知道网站的搭建原理``象一些网页都怎么和数据库连接`怎么实现动态的``但是那要学会得有段时间 如果你只是想学入侵的话 只要知道工具怎么用 和一些术语什么意思就好了`别的慢慢去了解就好`
学习什么可以,入侵网站?
教程里你说的乱七八糟的符号是不是and union select之类的,这些都是数据库语句,对于注入漏洞来说,要了解一些常见数据库相关语句之类的(一般不会太多,也就是select,update这些),常见的数据库主要是access,mssql,mysql,oracle 跨站来说所需知识为html与js,asp,php这些脚本语言也是肯定需要了解一些的,还有一些window以及linux常用系统命令,都不用太深入就具备了一个一般的安全从业人员基本素质