Просмотр полной версии : Shell через скулю в Joomla
Приветствую вас уважаемые Античатовцы! Никто мне не подскажет, как шеллы через скулю в джумле заливают? Я с ней редко сталкивался. Вот например, с WP все легко.. Можно просто восстановить пароль админа при этом сохранив хеш, а потом его на место вернуть и никто ни о чем не узнает. Еще иногда попадается рутовый юзер sql-клиента, и тоже можно залиться.. Но вот тут, ни одно, ни другое. Поставил джумлу 3.3 себе на локалхост, попробовал покрутить ее, восстанавливать пасс для администратора, нельзя( С сессиями тоже облом, она действительна только пол часа, и если выйти с админ-панели сессия затирается. Кто с этим работал, помогите плиз, сайт оч нужен.
Версия Jooml'ы: 3.2
расшифровать пароль, залиться не вариант?
Br@!ns said:
↑ (https://antichat.live/posts/3907211/)
расшифровать пароль, залиться не вариант?
А их разве брутят? Вроде это очень долго BlowFish расшифровать.
itnewsweek
03.11.2015, 13:32
выходит, и через комменты можно шел залить?
psihoz26
04.11.2015, 14:08
sysmad said:
↑ (https://antichat.live/posts/3907405/)
А их разве брутят? Вроде это очень долго BlowFish расшифровать.
Если xss есть , то да , можно
winstrool
13.11.2015, 13:17
Шелл через скулю можно залить, если есть файловые привилегии и не слешируются кавычки, а также есть папка расшареная или группа Mysql и владельца папок на сайте одна.
nikbim96
18.11.2015, 11:52
Слушай а sql не пробовал раскрутить? не сложно же sqlmap(ом) запрос составить.
И базу слить а потом залогинится и залить shell. Отпиши в лс посмотрю может раскрутим её.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot