揭秘 | 黑客是如何破解一个需要你登录才给访问的网站?

admin 2022年1月12日22:25:02安全闲碎评论17 views678字阅读2分15秒阅读模式

揭秘 | 黑客是如何破解一个需要你登录才给访问的网站?

不少的网站(其实主要是那种1024类,当然也有一些小众专业类)是禁止未登陆用户访问的。但它会对搜索引擎开绿灯,为什么呢?


揭秘 | 黑客是如何破解一个需要你登录才给访问的网站?

因为由搜索引擎带来的SEO关键词流量是非常可观的,当你找到这样的网站,不得不用它时,只能按照网站的要求注册账号甚至交一定的会员费。

言归正传,今天介绍的一项黑科技、骚操作就是使用浏览器自带的功能,用身份欺骗绕过网站的访问权限限制,进而直接访问网站内容。

简单来说就是网站禁止你未登陆用户访问,你用这项黑科技来破解它。

核心操作就是把浏览器的User Agent设置为搜索引擎的爬虫

即可访问网站内容。


具体的操作方法也很简单:

Step1:开启浏览器的调试模式

比如Chrome浏览器,按F12即可开启调试模式,目前流行的浏览器如QQ浏览器、360浏览器,默认都是通过F12开启

Step2:打开NetWork conditions

具体如下图所示,先点开调试界面中的那三个点,然后选择菜单中的More tools,再选择弹出菜单的NetWork conditions


揭秘 | 黑客是如何破解一个需要你登录才给访问的网站?


Step3:设置NetWork conditions

在NetWork conditions界面中,首先选中Caching选项的勾,Network throtting 选择下拉菜单中的Online,在User agent中去除Select automatically 的选择,最后在下拉菜单中选择Googlebot


揭秘 | 黑客是如何破解一个需要你登录才给访问的网站?


以上配置完,浏览器当前标签页的访问就能欺骗你要访问网站,被当作google的爬虫来特殊对待,对你彻底的开放数据。


揭秘 | 黑客是如何破解一个需要你登录才给访问的网站?


本文始发于微信公众号(疯猫网络):揭秘 | 黑客是如何破解一个需要你登录才给访问的网站?

特别标注: 本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年1月12日22:25:02
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                  揭秘 | 黑客是如何破解一个需要你登录才给访问的网站? http://cn-sec.com/archives/509675.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: