![]() |
Добрый день.
Подскажите, пожалуйста, как узнать логин администратора на Joomle? Сам сайт - это интернет магазин, т.е в новостях и т.д логина админа нет. |
Дефолтно: Administrator
|
В джумле есть какой-то баг серьезный..
сменили логин типа такого - sdfsdfsd454 и пароль тоже - s2f4sf4sd254 через день висели опять дорки/фейки. на сайте вроде шеллов не нашлись. хотя ХЗ.. но очень недоволен с безопасностью Joomla. 4 сайты делали и вс 4 были точно также компрометированы. ХЗ как это делали |
А доступ к базе есть? Там же хэш вытащить и побрутить. А если фтп есть то вписать может код куда который пароль бы сохранял в файлик перед хэшированием.
|
http://www.exploit-db.com/exploits/18618/
|
| Время: 20:39 |