PHƯƠNG PHÁP HACKING WEBSITE:
1. SQL INJECTION
2. Cross Site Scripting
3. REMOTE FILE NHẬP
4. LOCAL FILE NHẬP
5. DDOS ATTACK
6. KHAI THÁC dễ bị tổn thương. 1. SQL INJECTION Đầu tiên của tất cả các SQL injection là gì? SQL injection là một loại chứng khoán khai thác hoặc kẽ hở trong đó một kẻ tấn công "tiêm" mã SQL thông qua một hình thức web hay thao tác của URL dựa trên các thông số SQL. Nó khai thác các ứng dụng web có sử dụng khách hàng cung cấp các truy vấn SQL. Các hình thức cơ bản của SQL injection bao gồm chèn trực tiếp mã vào các biến sử dụng đầu vào được nối với các lệnh SQL và thực thi. Một cuộc tấn công ít trực tiếp tiêm mã độc vào các chuỗi được mệnh cho lưu trữ trong một bảng hoặc siêu dữ liệu. Khi chuỗi được lưu trữ sau đó được nối vào một lệnh SQL động, mã độc hại được thực thi. 2. SITE kịch bản chéo chéo site scripting (XSS) xảy ra khi sử dụng đầu vào dữ liệu độc hại vào trang web, mà nguyên nhân của ứng dụng để làm một cái gì đó nó không được thiết kế để làm. . Các cuộc tấn công XSS là rất phổ biến và một số trang web lớn nhất đã bị ảnh hưởng bởi chúng bao gồm FBI, CNN, Ebay, Apple, Microsft, và AOL Một số trang web có thường dễ bị tấn công XSS là: • Công cụ tìm kiếm • Đăng nhập Hình thức • Fields Comment cross-site scripting lỗ là lỗ hổng ứng dụng web cho phép kẻ tấn công để vượt qua cơ chế bảo mật phía khách hàng bình thường đối với nội dung web bằng trình duyệt hiện đại. Bằng cách tìm cách tiêm script độc hại vào các trang web, kẻ tấn công có thể đạt được quyền truy cập cao nội dung nhạy cảm trang, cookie phiên, và một loạt các thông tin khác được duy trì bởi các trình duyệt thay mặt của người sử dụng. Do đó Cross-site scripting tấn công là một trường hợp đặc biệt của tiêm mã. Tôi sẽ giải thích cụ thể trong các lớp học sau hack. Vì vậy, tiếp tục đọc .. 3. REMOTE FILE NHẬP tập tin từ xa bao gồm là các tổn thương thường thấy nhất trên các trang web. Remote File Inclusion (RFI) xảy ra khi một tập tin từ xa, thường là một vỏ (một giao diện đồ họa cho phép bạn duyệt các tập tin từ xa và chạy mã riêng của bạn trên máy chủ), là đưa vào một trang web cho phép các hacker thực thi các lệnh phía máy chủ như hiện nay người dùng đăng nhập, và có quyền truy cập vào các tập tin trên máy chủ. Với sức mạnh này, hacker có thể tiếp tục sử dụng địa phương khai thác để leo thang đặc quyền của mình và đi qua toàn bộ hệ thống. RFI có thể dẫn đến những điều sau đây nghiêm trọng trên trang web: Thực thi mã trên máy chủ web thực thi luật trên client-side như Javascript mà có thể dẫn đến các cuộc tấn công khác như cross site scripting (XSS). Từ chối dịch vụ (DoS) trộm cắp dữ liệu / Manipulation 4. LOCAL FILE NHẬP Local file Inclusion (LFI) là khi bạn có khả năng duyệt qua các máy chủ bằng phương tiện ngang thư mục. Một trong những ứng dụng phổ biến nhất của LFI là để khám phá các file / etc / passwd. Tập tin này có chứa thông tin người dùng của hệ thống Linux. Hacker tìm các trang web dễ bị tổn thương để LFI giống như cách tôi đã thảo luận cho RFI của. Hãy nói rằng một hacker tìm thấy một trang web dễ bị tổn thương, www.target-site.com/index.php?p=about, bằng các phương tiện ngang thư ông sẽ cố gắng để duyệt đến các file / etc / passwd: ../../../../../../../etc/passwd www.target-site.com/index.php?p= tôi sẽ giải thích nó trong chi tiết với các trang web thực tế ví dụ như trong các lớp học theo trình tự sau trên website Hacking. 5. DDOS ATTACK Đơn giản chỉ cần gọi là tấn công từ chối dịch vụ tấn công. Một cuộc tấn công từ chối dịch vụ (DoS tấn công) hoặc phân bố tấn công (tấn công DDoS) tấn công từ chối dịch vụ là một nỗ lực để làm cho một nguồn tài nguyên máy tính không có sẵn cho người sử dụng như dự kiến. Mặc dù các phương tiện để thực hiện, động cơ cho, và mục tiêu của một cuộc tấn công DoS có thể khác nhau, nó thường bao gồm các nỗ lực phối hợp của một người hoặc người để ngăn chặn một trang web Internet hoặc dịch vụ từ hoạt động hiệu quả hoặc ở tất cả, tạm thời hoặc vĩnh viễn. Trong DDOS tấn công chúng ta tiêu thụ băng thông và tài nguyên của bất kỳ trang web và làm cho nó không có sẵn cho người sử dụng hợp pháp của nó. 6.EXPLOTING dễ bị tổn thương của nó không phải là một thể loại mới nó bao gồm trên năm loại nhưng tôi đã đề cập nó một cách riêng biệt bởi vì có một số khai thác mà không thể được bảo hiểm trong năm loại trên. Vì vậy, tôi sẽ giải thích chúng riêng rẽ với các ví dụ. Ý tưởng cơ bản đằng sau này là tìm ra các lỗ hổng trong trang web và khai thác nó để có được những đặc quyền quản trị hay người điều hành để bạn có thể thao tác những điều dễ dàng. Tôi hy vọng bây giờ tất cả các bạn có một cái nhìn tổng quan về điều đó website Hacking là gì. Trong các lớp học liên tục trong tương lai tôi sẽ giải thích tất cả những kỹ thuật chi tiết. Vì vậy, chàng trai tiếp tục đọc ..
đang được dịch, vui lòng đợi..