فهرست مطالب

چطوری یک وبسایت هک میشه؟

هر صفحه و هر دامنه در سطح وب شامل اطلاعاتی از جمله کدهای صفحه ساز ، اطلاعات کاربران ، پنل دسترسی سطح بالا ، اطلاعات و لینک‌های مهم و خطر ناک مانند لینک صفحات پرداخت میباشد که دسترسی در سطح ایجاد ، حذف ، تغییر و یا برداشت برای هرکدام از این اطلاعات و لینک ها از طرف هر شخص غیری میتواند خطرناک باشد و امروز در این مقاله قرار است تا تمام راه های دسترسی به تمام آن‌هارا باهم بررسی کنیم.

 دسترسی از سمت سرور :

یکی از راه‌های نفوذ مستقیم برای دستیابی به اطلاعات موجود در یک وبسایت و انجام هرکدام از چهار عمل اصلی ذکر شده دسترسی از سمت وب سرورهای اصلی یک سایت میباشد ، البته که برای دسترسی در چنین سطحی نیاز به سواد نسبتن خوبی در شبکه و فایروال ها و روتر ها خواهید داشت ( البته که تنها داشتن این علوم به شما برای رسیدن به مقصد کمکی نخواهد کرد و نیاز به ترکیب چند علم میباشد.

خروجی این نوع هک : دسترسی کامل و سطح بالا به تمام هرآنجه نیاز است.

هکر کردن سایت از وب سرور

دسترسی از اشتباهات کد نویسی :

در این نوع نفوذ که بیشتر مورد استفاده باگ هانترها میباشد میتوان از طرق مختلف به باگ‌های امنیتی مختلف درون کد نویسی سایت دست پیدا کرد همچون sqlinjection برای دسترسی به اطلاعات دیتابیس و یا جایگذاری کد درون سایت مانند xss .

خروجی : در این نوع نفوذ بسته به باگ کشف شده از پلتفرم یا سامانه فرد هکر دسترسی های مختلفی را بدست خواهد آورد.

هک سایت از باگ امنیتی

دسترسی از پنل ورود :

در هر سایت و پلتفرم پنلی جهت ورود کاربران و یا مدیر سایت موجود میباشد تا با ورود به سایت نسبت به سطح دسترسی خود بتوانند اقداماتی در سایت همچون باز طراحی ، قیمت گذاری ، فروش ، خرید و غیره را پیاده سازی کنند ، در این نوع از نفوذ اگر فرد هکر موفق به پیدا کردن صفحه لاگین مدیر سایت شود میتواند با حملاتی همچون دیکشنری اتک از صفحه عبور کرده و به دسترسی مورد نظر خود برسند.

خروجی : در این توع از نفوذ فرد هکر به پنل باز طراحی و تغییرات در سایت دسترسی خواهد داشت و میتواند همچون دو مورد قبل مشکلاتی را همچون دیفیس کردن ، تغییرات در لینک پرداخت و … نیز فراهم آورد.

هک سایت از صفحه لاگین

دیدگاهتان را بنویسید

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.