Як зламати сайт зі стандартним html кодом
З цієї статті ви дізнаєтеся, як отримати доступ до вихідного HTML-коду веб-сайту, щоб спробувати знайти облікові дані. Хоча HTML-код більшості веб-сайтів можна переглянути практично в будь-якому браузері, швидше за все, ви не знайдете пароль адміністратора або інші облікові дані в HTML-коді, а якщо знайдете, такий сайт все ще знаходиться на стадії створення.
кроки
1. Пам`ятайте, що цей метод не спрацює для більшості веб-сайтів. Якщо код веб-сайту надійно захищений, паролі і облікові дані зберігаються в зашифрованому вигляді, тобто їх не можна дізнатися, просто переглянувши HTML-код.
2. Відкрийте веб-сайт. У веб-браузері, такому як Chrome, Firefox або Safari, перейдіть на веб-сайт, який ви хочете зламати.
3. Перейдіть на сторінку авторизації. Якщо на веб-сайті є окрема сторінка для входу в систему, натисніть «Log In», «Sign In» або «Увійти».
4. Відкрийте вихідний код веб-сайту. Ваші дії залежать від браузера, але в більшості випадків можна натиснути Ctrl+У (Windows) або ⌘ Command+U (Mac). Відкриється нова вкладка з вихідним кодом веб-сайту.
5. Відкрийте рядок пошуку. На вкладці з вихідним кодом натисніть Ctrl+F (Windows) або ⌘ Command+Ф (Mac), щоб відобразити рядок пошуку у верхньому правому куті вікна.
6. Пошукайте облікові дані. У рядку пошуку введіть password (Пароль), а потім перегляньте виділені результати пошуку. Якщо пароля немає, по черзі введіть pass, user (Користувач), username (Ім`я користувача), login (Вхід).
7. Спробуйте ввести неправильні ім`я користувача і пароль. Якщо ви переглянули HTML-код і не знайшли облікові дані, зробіть наступне:
8. Пошукайте облікові дані. На оновленій сторінці з вихідним кодом відобразиться інформація про невдалу спробу авторізаціі- тепер ще раз пошукайте облікові дані - для цього в рядку пошуку введіть ключові слова, які вказані вище.
9. Введіть облікові дані, щоб увійти на сайт. Якщо в HTML-коді ви знайшли ім`я користувача і пароль, спробуйте ввести їх на сторінці авторизації сайту. Якщо це спрацювало, ви знайшли правильні облікові дані.
Поради
- Якщо ви хочете попрактикуватися зламувати сайти, на сервісі «Hack This Site» можна виконати теоретичний і практичний злом. Майте на увазі, що на цьому сервісі необхідно зареєструватися.
- Знання основ HTML дасть вам невелику перевагу при перегляді вихідного коду обраного веб-сайту.
попередження
- HTML-код веб-сайту не можна відредагувати в своєму браузері, якщо у вас немає прямого доступу до сервера, на якому зберігається HTML-файл веб-сайту.