HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.04.2012, 16:12
skier529
Новичок
Регистрация: 08.05.2009
Сообщений: 8
Провел на форуме:
49568

Репутация: 1
По умолчанию

Добрый день.

Подскажите, пожалуйста, как узнать логин администратора на Joomle?

Сам сайт - это интернет магазин, т.е в новостях и т.д логина админа нет.
 
Ответить с цитированием

  #2  
Старый 29.04.2012, 16:19
m0m
Познающий
Регистрация: 04.03.2012
Сообщений: 85
Провел на форуме:
24169

Репутация: 0
По умолчанию

Дефолтно: Administrator
 
Ответить с цитированием

  #3  
Старый 29.04.2012, 16:41
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

В джумле есть какой-то баг серьезный..

сменили логин типа такого - sdfsdfsd454

и пароль тоже - s2f4sf4sd254

через день висели опять дорки/фейки.

на сайте вроде шеллов не нашлись. хотя ХЗ.. но очень недоволен с безопасностью Joomla. 4 сайты делали и вс 4 были точно также компрометированы. ХЗ как это делали
 
Ответить с цитированием

  #4  
Старый 29.04.2012, 18:18
Toxa33rus
Познающий
Регистрация: 31.03.2012
Сообщений: 41
Провел на форуме:
11476

Репутация: 0
По умолчанию

А доступ к базе есть? Там же хэш вытащить и побрутить. А если фтп есть то вписать может код куда который пароль бы сохранял в файлик перед хэшированием.
 
Ответить с цитированием

  #5  
Старый 02.05.2012, 17:30
Karantin
Постоянный
Регистрация: 21.12.2007
Сообщений: 475
Провел на форуме:
1270580

Репутация: 387
По умолчанию

http://www.exploit-db.com/exploits/18618/
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.