با افزایش تجارت الکترونیک اهمیت سایت ها هر روز بیشتر از دیروز می شود و هرجا که سود و منفعت باشد کلاه برداران و سودجویان در آنجا پیدایشان می شود یکی از این نوع کلاه برداران هکر ها هستند. در اینجا می هخواهیم بدانیم چگونه می توان سایت را هک کرد؟
– هکر ها به شناسایی نقاط ضعف در شبکه ها یا سیستم های کامپیوتری پرداخته و سپس بهره برداری از نقاط ضعف آن را برای دستیابی به دسترسی اقدام می کنند. شبکه رایانه ای اموزه برای راه اندازی یک کسب و کار موفق، اجباری شده است. داشتن کامپیوترهای ایزوله و تکی کفایت نمی کند وکافی نیست. آنها باید و الزام دارند که برای ساده کردن و داشتن ارتباط با مشاغل خارجی شبکه شوند. این موضوع یک تهدید است که در واقع آنها را در معرض دنیای خارج و هک قرار می دهد. بنابراین، هک کردن به معنای استفاده از رایانه برای اجرای اعمال مجرمانه و تقلب هلی فراوان مانند تجاوز به حریم خصوصی، سرقت شخصی/شرکتی و غیره است. بنابراین، سایت هایی که کسبوکارها را حمایت می کنند و یا اساسا برای یک کسب و کار است باید از خود در برابر چنین حملات هکری محافظت کنند.
موارد زیر در قالب نکاتی چند به شما ایده مختصری در مورد چگونگی تبدیل شدن به یک هکر را در زیر می دهد:
یک سیستم عامل کامپیوتر به نام یونیکس که توانایی اجرای چند وظیفه ای و چند کاربره را دارد که به طور خاص برای ایجاد امنیت مناسب برای سیستم ها طراحی شده است.
شما باید نسبت به یادگیری سایر زبان های برنامه نویسی کامپیوتری مدرن مانند Perl، PHP، JAVA و Python اقدام نمایید..
امروزه در دنیای رایانه سیستم عامل ویندوز به عنوان یکی از رایج ترین سیستم های در معرض خطر بشمار می رود، از این رو همیشه خوب است که یاد بگیرید چگونه سیستم های مایکروسافت را که سیستم های منبع بسته هستند، هک کنید.
باید بدانید که مهم است به طور کامل پروتکل TCP/IP و UDP را برای سوء استفاده از آسیبپذیریهای شبکه جهانی وب آشنا شده و مقالاتی در مورد هک خوانده ودر پی آن از این مقالات، بینش و آموزشی در مورد هک کردن و نحوه ایجاد نگرش به هکر بودن به دست خواهید آورد.
فراگیری این زبان برنامه نویسی به عنوان قوی ترین زبان در برنامه نویسی کامپیوتر به شما کمک می کند تا کار را به قطعات کوچکتر تقسیم کرده و قطعات را می توان با دستورات دنباله ای بیان کرد.
فناوری رمزنگاری و رمزگذاری برای اینترنت و شبکه اهمیت زیادی دارد. رمزنگاری به طور فزاینده ای در کارت های خودپرداز، تجارت الکترونیک و رمزهای عبور رایانه مورد استفاده واقع می گردد. در حین هک، این کدهای رمزگذاری شده باید شکسته شوند و به این کار رمزگشایی می گویند که نیاز به دانش فنی زیادی دارد.
امتحان از کارایی خودتان را با آزمایش اولیه روی رایانه های خودبگیرید در اینصورت می توانید هنگام انجام هر گونه اشتباه، موارد را اصلاح کنید.
هک از طریق تزریق آنلاین SQL
هک با کد نویسی اولیه HTML کافی هستند.
هک وب سایت با استفاده از تزریق آنلاین SQL
مرحله 1
google.com را با استفاده از فایرفاکس سیستم را بالا آورده و inurl:.php?id= را تایپ کنید، لیستی از وب سایت های دارای PHP dork را مشاهده خواهید کرد. روی هر کدام از آنها ضربه بزنید.
مرحله 2
یک آپستروف در انتهای URL وارد کنید تا بررسی شود آیا وب سایت آسیب پذیر است یا خیر. اگر میگوید، “شما یک خطا در نحو SQL خود دارید”، نشان میدهد که وبسایت به احتمال زیاد آسیبپذیر است و از این رو ادامه دهید چون می توانید آن را هک نماییدد.
مرحله 3
آپاستروف را بردارید و ترتیب 2 را اضافه کنید—تا ببینید وب سایت چند ستون دارد و شاید مهمترین کاری که باید در اینجا انجام دهید. آزمایش را با 3–، 4–، 5– ادامه دهید تا زمانی که پیامی مانند “ستون ناشناخته” را ببینید.
مرحله 4
“12 order by” را حذف کنید و با null union جایگزین کنید همه 1،2،3،4،5،6،7،8،9،10 را انتخاب کنید– پس از بارگیری صفحه، تعدادی اعداد را مشاهده خواهید کردو سپس بالا را انتخاب کنید به عنوان مثال، اگر 7 است، 7 را در URL با @@Version جایگزین کنید. این انجمن 5.092 را نشان می دهد که عالی است زیرا به این معنی است که نسخه پایگاه داده بیش از 5 است (اصولاً به این معنی است که می توان آن را هک کرد).
مرحله 5
حال @@version را با group_concat(table_name) جایگزین کنید و بعد از آخرین عدد، از information_schema.tables که table_schema=database()–
مرحله 6
هر دو جدول در URL را با یک ستون جایگزین کنید. شما تمام اطلاعاتی که وب سایت دارد را دریافت خواهید کرد. مواردی را که برای شما جالب هستند، به عنوان مثال، نام کاربری، نام کامل و غیره به دست آورید. ستون_نام را با username، 0x3a جایگزین کنید، پاس دهید و همه برچسب های اطلاعاتی را با user– جایگزین کنید. شما تمام نام های کاربری و رمزهای عبور مرتبط با وب سایت را دریافت خواهید کرد. اگر عبارت “نام کاربری ناشناخته و لیست خالی” را نشان دهد، به این معنی است که جدول اشتباهی دارید، و باید به عقب برگردید و به دنبال جدول دیگری بگردید. همچنین می تواند به این معنی باشد که می توانید راه دیگری مانند محصول را برای هک یک وب سایت انتخاب کنید.
در اینجا ابتدا نام های کاربری نمایش داده می شوند زیرا قبل از عبور در URL آمده است.
مرحله 7
برای ورود باید به جستجوگر صفحه مدیریت گوگل و سپس روی لینک اول کلیک کنید. دستورالعمل ها را دنبال کنید و لاگین صفحه یاب مدیریت خود را دریافت کنید. پس از این، با هر یک از لاگین هایی که ایمن کرده اید وارد شوید. پس از ورود روی پروفایل کلیک کنید و تمام جزئیات مورد نیاز را پیدا خواهید کرد.
اگر دانش اولیه HTML و جاوا اسکریپت را دارید، ممکن است بتوانید به وبسایتهایی دسترسی پیدا کنید که با رمز عبور محافظت میشوند. این روش آخر به شما مراحل آسانی را در مورد نحوه هک کردن یک حساب در هر وب سایت کمتر ایمن انتخابی شما از طریق HTML ارائه می دهد. به یاد داشته باشید که این روش فقط برای وب سایت هایی با جزئیات بسیار کم امنیت کار می کند.
مرحله 1
وب سایتی را که باید هک کنید باز کنید. در فرم ورود نام کاربری و رمز عبور اشتباه را وارد کنید. با خطایی مواجه می شوید که نام کاربری و رمز عبور اشتباه را می گوید.
گام 2
روی آن صفحه خطا کلیک راست کرده و به مشاهده منبع بروید.
مرحله 3
کد منبع را باز کرده و مشاهده کنید. در آنجا کد نویسی HTML با جاوا اسکریپت را خواهید دید.
شما چیزی شبیه به این پیدا خواهید کرد….<_form action=”…ورود به سیستم….”>
قبل از این اطلاعات ورود، آدرس وب سایتی را که در آن هستید کپی کنید.
مرحله 4
جاوا اسکریپتی که اطلاعات شما را روی سرور تایید می کند را با دقت حذف کنید. این وب سایت را می توان با موفقیت هک کرد و بر اساس میزان کارآمدی که شما کد جاوا اسکریپت را تأیید می کند اطلاعات حساب خود را حذف می کنید.
مرحله 5
به file>save as> بروید و آن را در هر جایی از هارد دیسک خود با ext.html ذخیره کنید
مرحله 6
وب مورد نظر خود یعنی فایل ‘chan.html’ را که قبلاً روی هارد دیسک ذخیره کرده بودید، دوباره باز کنید. در صفحه فعلی نسبت به صفحه اصلی تغییرات کمی خواهید دید. این در واقع ثابت می کند که شما در مسیر درستی هستید.
مرحله 7
هر نام کاربری و رمز عبور را وارد کنید. بنابراین شما با موفقیت یک وب سایت را کرک کرده و وارد حساب کاربری خود شده اید.
توجه: تمامی مراحل فوق برای مقاصد آموزشی بوده و فقط هک هایی که توسط والدین از طریق برنامه های کنترل فرزندان مانندSPY24 صورت می گیرد و مقاصد تربیتی دارد را ما توصیه می کنیم ودر سایر موارد به جز با مجوز قاضی جرم محسوب می شود.
که اولین مورد از قوانین سایت و مهمترین آن مقابله با هک میباشد و هر گونه سو استفاده و استفاده نادرست از آموزش ها و برنامه های وبسایت SPY24 بر عهده کاربر می باشد.
سامانه مراقبت از خانواده (SPY24) نام یک نرم افزار موبایل با نصب و فعالسازی بسیار ساده می باشد که به والدین امکان کنترل و مدیریت فعالیت فرزندان در شبکه های مجازی موبایلی را می دهد.