打开你要入侵的
网站。在表单中任意提交错误的用户名/
密码。(比如用户名:我,密码:' or 1=1 --)。这时对话框会跳出来提示用户名密码错误。从这里开始你要亲自动手了。
右键点击错误页面的任意位置,选择查看源
代码。
这时你可以查看到HTML代码和JavaScript代码。找到一些类似<_form action="...Login....">的代码。在登录代码前面,找到你现在所在的页面URL,然後复制下来。
然後删除服务器上验证你登录信息的JavaScript代码。(做这一步要小心,你是否能成功入侵此网站取决於你能否删除这个验证你账户信息的JavaScript代码。)
然後仔细查看找到代码<_input name="password" type="password">->用代码 "<_type=text>「替换掉"<_type=password>"。 如果那儿限制的密码字符长度小於11,就改成11。
然後文件另存为到电脑的任意位置,文件後缀为.html。比如文件名chan.html到c盤。
双击打开刚保存在电脑上的的文件chan.html。你会看到与源文件相比有所不同。不要担心。
提交任意用户名(比如:hacker)和密码(比如:' or 1=1 --)。这时就会成功入侵了刚才那个网站并且成功进入到网站服务器上数据库里存放的账户。首先:希望你使用正常的优化手法操作,主要原因是黑帽方式对于搜索不友好,破坏了搜索引擎的正常秩序。
其次:黑帽方式会很快被发现,排名会掉的很厉害,往往几个月就不行了,对于大多数人来说是浪费时间精力。
1:快排
虽然很多人在用,但是这是一种黑帽方式,原理主要为模拟点击,搜索引擎目前也在打击中,算法升级后相信这种方法会很快不可行。
2:镜像劫持
一般都是开源网站程序被批量注入,所以建议大家要把各种漏洞补丁打上,并且做好网站的安全管理。
这两种是目前比较多的,但是我告诉你,用正规的操作方法会更好,使用真正的SEO思维,而不是技术,你会获得更好的转化率,从而可以让你网站长期保持排名靠前,白帽SEO的方法也是效果最持久的。
评论列表(0条)