Hvordan hacke en gjestebok

Her er julens første julegave til alle scriptkiddies der ute. Nå skal du få vite hvordan du “hacker” en gjestebok. Det er nemlig ikke så vanskelig.

Denne metoden er også kjent som “defacing”, d.v.s. at man fjerner hele siden, og putter inn sin egen kode. For å hacke en gjestebok trenger du kun å skrive inn javascript/html/css i feltene der du skriver inn navn, kommentar osv.

Dersom det ikke er noen filtrering eller sjekk for uønskede tegn i gjestebok scriptet, er det mulig å hacke gjesteboken.

For å se om det er mulig å hacke en gjestebok, skriv inn dette i alle feltene:

<script>alert(8)</script>

Dersom det popper opp en javascript alert boks, så er gjesteboken sårbar. For å gjøre en mer subtil sjekk, prøv dette:

 <b>sexy</b> 

Dersom du ser ordet "sexy" er bold, d.v.s. slik: sexy, så er gjesteboken sårbar.

Jeg har laget en egen gjestebok slik at du kan teste det ut selv.
Gå til gjesteboken her

Hvordan erstatte hele siden med en tekst
For at det skal se ut som om gjesteboken er hacket, kan css kode skrives inn. Eksempel nedenfor:

<style>#elem{z-index: 1;position: absolute;top: 0;left: 0;width:100%;height:100%;
background-color: black;color: red;}</style><div id=elem><p align=center>
<b>hacked!!.<br></b></p></div>

Skriv inn koden i gjesteboka, og se hva som skjer.

Dette var årets første julegave til alle kidsa der ute. Vil du ha flere julegaver?

Del på Facebook
Del på Twitter
Legg til på Nettby









Dette innlegget ble skrevet på Thursday, November 26th, 2009. Og er lagret under PHP, Programmering, javascript, sikkerhet, xss. Skumma gjennom av 1112 stykker.

5 Responses to “Hvordan hacke en gjestebok”

  1. Petter on November 27th, 2009 at 11:27 pm

    Artig vinkling du har i forhold til script-kiddies. Kommer det noen “lavnivåtips”? Feks analyse av nettverkstrafikk (med feks WireShark) og hvordan man kan putte en bakdør inn i et sikkerhetshull?

  2. Skogtrollet on November 27th, 2009 at 11:41 pm

    Analyse av nettverkstrafikk og hacking av annet enn web applikasjoner har jeg mindre kunnskaper om. Men du gav meg noen ideer nå :) Så vi får se framover.

  3. Jeanett on November 28th, 2009 at 3:25 pm

    Heit! tøft :D Men lurte på om du kunne legge ut litt kunnskaper om HTML koder, er ikke så veldig flink med slikt men prøver å lese av å redigere men det hadde vært fint om en som deg kunne legge ut litt informasjon om det :D

  4. Ola on November 30th, 2009 at 5:45 pm

    Hei.

    har du noen tips til dorks jeg kan bruke for å finne fram til gjestebøker som er vuln?

  5. Skogtrollet » Hvordan hacke en login? on January 17th, 2010 at 3:42 am

    [...] LES OGSÅ:Hvordan hacke en gjestebok [...]

Legg igjen en kommentar