• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Guida Come Violare un Sito Web Utilizzando Codice Html

K

KERNELX3

Guest
Autore del topic
Collegati al sito che desideri violare. Inserisci userid e password errati nella pagina di accesso (ad esempio digita Username: io e Password: niente). Verrai indirizzato ad una pagina di errore nelle credenziali di accesso. Il tuo esperimento inizia da questo punto.
550px-Hack-a-Website-with-Basic-HTML-Coding-Step-1.jpg

Clicca con il tasto destro del mouse in un punto qualsiasi della pagina di errore e seleziona la voce di menù 'Visualizza sorgente pagina'.
550px-Hack-a-Website-with-Basic-HTML-Coding-Step-2.jpg

Avrai accesso al codice HTML della pagina ed agli script Java. Troverai qualcosa di simile: '<_form action="...Login....">'. Prima delle informazioni di login, copia l'URL della pagina in cui ti trovi. Nel nostro esempio otterrai questo :'< _form..........action=http://www.targetwebsite.com/login.......>'.
550px-Hack-a-Website-with-Basic-HTML-Coding-Step-3.jpg

Da questo punto in poi cancella il codice JavaScript che convalida le informazioni tramite il collegamento al server. (Esegui questa operazione con molta attenzione, il successo del tuo hack, dipende in buona parte dalla tua efficienza nel cancellare il codice JavaScript che convalida le informazioni di accesso)
550px-Hack-a-Website-with-Basic-HTML-Coding-Step-4.jpg

Cerca all'interno del codice qualcosa di simile '<_input name="password" type="password">'[senza virgolette] e sostituisci il tipo di dato '<_type=password>' con '<_type=text>'. Verifica se la lunghezza massima della password è inferiore a 11 caratteri, se così fosse portala ad 11.
550px-Hack-a-Website-with-Basic-HTML-Coding-Step-5.jpg

Salva la pagina modificata. Dal menù 'File', seleziona 'Salva con nome' e salvala dove vuoi, sul tuo disco rigido, assicurandoti che abbia l'estensione '.html' (ad esempio c:\test.html).
550px-Hack-a-Website-with-Basic-HTML-Coding-Step-6.jpg

Apri la tua pagina web appena creata, selezionando con un doppio click del mouse il file 'test.html'. Ovviamente, noterai alcuni cambiamenti rispetto all'originale, non te ne preoccupare.
550px-Hack-a-Website-with-Basic-HTML-Coding-Step-7.jpg

Digita nel campo username e password un valore qualsiasi (ad esempio 'hacker' e 'pippo'). Se hai eseguito un buon lavoro, dovresti essere riuscito ad entrare nel sito, senza avere le credenziali di accesso!
550px-Hack-a-Website-with-Basic-HTML-Coding-Step-8.jpg

Copiato da:
Perfavore, Entra oppure Registrati per vedere i Link!
 
Guida affascinante, mi sono accanito a leggerla, mi hai appassionato, peccato che la guida non sia tua, é molto utile anche per i 'lamer' alle prime armi.
 
Riferimento: Come Violare un Sito Web Utilizzando Codice Html

Guida Utilissima alla fine con un niene entri in un sito e gli prendi quello che vuoi :O
 
Riferimento: Come Violare un Sito Web Utilizzando Codice Html

Guida molto interessante...solo con pagine asp funziona ?
 
Riferimento: Come Violare un Sito Web Utilizzando Codice Html

TROLOL!
Questa mi è nuova!
 
Riferimento: Come Violare un Sito Web Utilizzando Codice Html

Guida buona e dettagliata potevi dire anche che potevano accedere con questi dati al pannello di controllo

Username : admin
Password : 'or''='


Al posto di fare tutto quel casino xD Però bravo 9/10
 
Riferimento: Come Violare un Sito Web Utilizzando Codice Html

Cerchiamo sempre di inserire un commento e/o dei pareri personali inerenti alla discussione che tratta il topic, altrimenti il post verrà considerato inutile.

Il commento era sarcastico, non chissà cosa nel dire che non c'è niente di nuovo in questa bella "release" visto che la maggior parte dei siti .asp ha fixato gia la cosa.
 
Riferimento: Come Violare un Sito Web Utilizzando Codice Html

Funziona solo e assolutamente sui login che hanno un ajax in .js probabilmente.
 
Ottima guida non c'è che dire.. Testate ed è funzionante al 100 % .. Complimenti.. Fonte ? Comunque VOTO 9.5 / 10