ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Узнать логин администраторра [Joomla] (https://forum.antichat.xyz/showthread.php?t=330911)

skier529 29.04.2012 16:12

Добрый день.

Подскажите, пожалуйста, как узнать логин администратора на Joomle?

Сам сайт - это интернет магазин, т.е в новостях и т.д логина админа нет.

m0m 29.04.2012 16:19

Дефолтно: Administrator

B1t.exe 29.04.2012 16:41

В джумле есть какой-то баг серьезный..

сменили логин типа такого - sdfsdfsd454

и пароль тоже - s2f4sf4sd254

через день висели опять дорки/фейки.

на сайте вроде шеллов не нашлись. хотя ХЗ.. но очень недоволен с безопасностью Joomla. 4 сайты делали и вс 4 были точно также компрометированы. ХЗ как это делали

Toxa33rus 29.04.2012 18:18

А доступ к базе есть? Там же хэш вытащить и побрутить. А если фтп есть то вписать может код куда который пароль бы сохранял в файлик перед хэшированием.

Karantin 02.05.2012 17:30

http://www.exploit-db.com/exploits/18618/


Время: 20:39