ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Актуальность новых сплоитов под Joomla
  #1  
Старый 02.04.2010, 23:26
Аватар для GivioN
GivioN
Познающий
Регистрация: 30.03.2008
Сообщений: 64
Провел на форуме:
388255

Репутация: 15
По умолчанию Актуальность новых сплоитов под Joomla

Нашел пору свежих сплоитов в стандартных компонентах под joomla.
1) com_weblinks http://securityreason.com/expldownload/1/8066/1

2) com_wrapper http://securityreason.com/expldownload/1/7633/1

Проверял на версиях 1.0.13 и 1.5.10, на них не пашут, решил покопаться в коде в первом сплойте бажная переменная обработана intval(), на вторую пока еще копаю.
Хотелось бы что бы посмотрели код опытные багоискатели, так как считаю тему актуальной, баги были найдены на этой недели.
 
Ответить с цитированием

  #2  
Старый 04.04.2010, 18:13
Аватар для GivioN
GivioN
Познающий
Регистрация: 30.03.2008
Сообщений: 64
Провел на форуме:
388255

Репутация: 15
По умолчанию

http://www.joomlaexploit.com/
 
Ответить с цитированием

  #3  
Старый 29.04.2010, 11:50
Аватар для dalerkbtut
dalerkbtut
Новичок
Регистрация: 13.04.2010
Сообщений: 1
Провел на форуме:
10241

Репутация: 0
По умолчанию

я ввзломал 3 сайта админка под миои контролем, но нету логин и пароль ФТП-шка, как найти их и вообще что далше надо делать....
За ранее благодарен!
 
Ответить с цитированием

  #4  
Старый 10.05.2010, 17:41
Аватар для GivioN
GivioN
Познающий
Регистрация: 30.03.2008
Сообщений: 64
Провел на форуме:
388255

Репутация: 15
По умолчанию

Гугли на тему заливка шелла на Joomla, только не говорб что ты юзал эти сплоиты для взлома?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Reviews CMS w3r3.w01f PHP, PERL, MySQL, JavaScript 33 12.04.2010 23:18
Хостинги под всё! »Atom1c« ПО для Web разработчика 29 10.02.2009 17:56
«Лаборатории Касперского»: Количество вредоносных программ под Linux резко возросло dinar_007 Мировые новости 9 20.08.2006 20:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ