lunes, 19 de octubre de 2015

  1. 1
    Abre el sitio web que quieras hackear. Coloca una combinación de usuario y contraseña incorrecta en el formulario de inicio de sesión. Por ejemplo: usuario: yo y contraseña: ' o 1=1. Se producirá un error donde dirá que la contraseña o el usuario son incorrectos. Ahora prepárate, tu experimento comienza aquí
  2. 2
    Haz clic derecho en cualquier lugar de la página de error y selecciona la opción que te permite ver el código fuente.
  3. 3
    Aquí puedes ver el código HTML con JavaScript. Aquí encontrarás algo como esto....<_form action="...Login....">. Antes de esta información de inicio de sesión copia la dirección URL del sitio en el que te encuentras. Por ejemplo: "< _form..........action=http://www.sitiowebobjetivo.com/login.......>".
  4. 4
    Luego elimina el código JavaScript anterior el cual valida tu información en el servidor. Haz esto de forma cuidadosa, tus posibilidades de éxito dependen de esto, es decir, de cuán eficientemente elimines el código JavaScript que valida la información de tu cuenta.
  5. 5
    Ahora busca con atención el código "<_input name="password" type="password">" (sin las comillas) y reemplaza la parte "<_type=password>" por "<_type=text>". Observa si la longitud máxima de la contraseña es menor a 11, de ser así, aumenta la longitud a 11 (por ejemplo: ifthenwrite).
  6. Hack a Website with Basic HTML Coding Step 6
    6
    Ahora simplemente debes dirigirte a "Archivo", "Guardar como" y guardar el archivo en cualquier lugar de tu disco duro con extensión html (por ejemplo, c:\chan.html).
  7. Hack a Website with Basic HTML Coding Step 7
    7
    Vuelve a abrir tu sitio web objetivo haciendo doble clic en el archivo "chan.html" que acabas de guardar en tu disco duro. En la página actual notarás algunos cambios con respecto a la versión original. No te preocupes.
  8. 8
    Coloca cualquier nombre de usuario (por ejemplo: hacker) y contraseña (por ejemplo: ' o 1=1 --). Has logrado superar el sistema de seguridad del sitio web anterior e ingresaste en la lista de usuarios almacenados en la base de datos del servidor.