Взлом сайтов

Взлом сайтов

Vlmi



Что бы взломать сайт надо найти уязвимость в сайте,в этом нам поможет BurpSuite

Для начала надо настроить ваш браузер: Настройки > Прокси и ставите прокси 127.0.0.1/8080

После открываете Burp,заходите в раздел proxy и выключаем "Intercept"

После открываем в браузере сайт который мы хотим просканировать!

И он появится в разделе target

Тут мы видим куда обращается сайт!

Потом в левой колонке ищем наш сайт и нажимаем правой кнопкой мыши на него

Далее нажимаем "Spider this host" он пройдется по сайту и соберет все ссылки! Так что можете отойти на минут 10~15.

После того как мы прошлись спайдером,начнем искать уязвимость


Опять же жмем правой кнопкой мыши на сайт,но теперь выбираем "Actively scan this host"

Burp начинает сканировать ссылки сайта на уязвимости!


Покажу на другом сайте примем найденных уязвимостей

Burp нашел 2 уязвимосте в сайте и дал нам полную инфу о ней!
Дальше уже вам решать,сообщать это администрации сайта или же взламывать!


Вот ссылка для скачивания Burp -->ТЫК<--

Для запуска burp пишем в терминале "java -jar BurpHelper.jar"

Report Page