رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

هک سایت های جوملا


mgs80

پست های پیشنهاد شده

سلام

توی انجمن اموزش کامل هک سایت های جوملا نبود . برای همین میخام توی این پست کامل توضیح بدید

اول این که چجوری سایت جوملا پیدا کنیم .

دوم این که چجوری اسکن کنم . البته این بود ولی اینجا بگید ک کامل شه

سوم این که بعد اسکن چجوری نفوذ کنیم

 

هرکسی بلده اینجا کامل توضیح بده

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 1 ماه بعد...
در در 1396/05/22, 10:27:45، mgs80 گفته است :

سلام

توی انجمن اموزش کامل هک سایت های جوملا نبود . برای همین میخام توی این پست کامل توضیح بدید

اول این که چجوری سایت جوملا پیدا کنیم .

دوم این که چجوری اسکن کنم . البته این بود ولی اینجا بگید ک کامل شه

سوم این که بعد اسکن چجوری نفوذ کنیم

 

هرکسی بلده اینجا کامل توضیح بده

 

ابتدا باید باکالی کار کنی. البته من این این رو ترجیح میدم

توی کالی سرچ کن joomscan بعدش برنامه رو باز کن وبعد از اجرا در محیط ترمینال بنویسید:

Joomscan -u target.com

سپس سایت رو آنالیز و اسکن میکنه اگر اپدیت سایت قدیمی تر باشه راحت تر باگ داره و میشه هکش کرد

وسپس باید دقت کرد که چند مورد از آنالیز yes هستند.  باید بفهمی کدومشون قابل نفوذ هستن

 یکی یکی اکسپلویت هایش را جلوی ادر س سایت در مرورگر تایپ کنید. اکسپلویت هارو خوده برنامه  ی joomscan میده،  و در نهایت باید به پسورد هش رسیدی. پسورد هش رو با ابزار های کالی یا برنانه های انلاین رمزگشایی کن.

 User name هم که همونadmonstrator هست

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 4 سال بعد...

سلام 
من یه سایت جوملا رو بررسی کردم آپدیت نشده و ورژن 2.5.8 هست 

35 باگ از جوملا داده 

راهنمایی میکنید

 

Joomla! Core Arbitrary File Upload (2.5.0 - 3.8.7)

bug_report
URL:
This is the hidden content, please
Attack Details
arrow_drop_up

Current Joomla! version: 2.5.28.
Joomla! versions between 2.5.0 and 3.8.7 are affected.

Vulnerability Description
arrow_drop_up

Joomla! Core is prone to a vulnerability that lets attackers upload arbitrary files because the application fails to properly verify user-supplied input. Depending on the server configuration, an attacker can exploit this vulnerability to upload arbitrary code and run it in the context of the webserver process. This may facilitate unauthorized access or privilege escalation; other attacks are also possible. Joomla! Core versions ranging from 2.5.0 and up to and including 3.8.7 are vulnerable.

Discovered by Joomla! Core Arbitrary File Upload (2.5.0 - 3.8.7)

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...