mgs80 ارسال شده در آگوست 13 2017 گزارش اشتراک گذاری ارسال شده در آگوست 13 2017 سلام توی انجمن اموزش کامل هک سایت های جوملا نبود . برای همین میخام توی این پست کامل توضیح بدید اول این که چجوری سایت جوملا پیدا کنیم . دوم این که چجوری اسکن کنم . البته این بود ولی اینجا بگید ک کامل شه سوم این که بعد اسکن چجوری نفوذ کنیم هرکسی بلده اینجا کامل توضیح بده نقل قول لینک به دیدگاه به اشتراک گذاری در سایت های دیگر گزینه های به اشتراک گذاری بیشتر...
Worst_board ارسال شده در سِپتامبر 15 2017 گزارش اشتراک گذاری ارسال شده در سِپتامبر 15 2017 در در 1396/05/22, 10:27:45، mgs80 گفته است : سلام توی انجمن اموزش کامل هک سایت های جوملا نبود . برای همین میخام توی این پست کامل توضیح بدید اول این که چجوری سایت جوملا پیدا کنیم . دوم این که چجوری اسکن کنم . البته این بود ولی اینجا بگید ک کامل شه سوم این که بعد اسکن چجوری نفوذ کنیم هرکسی بلده اینجا کامل توضیح بده ابتدا باید باکالی کار کنی. البته من این این رو ترجیح میدم توی کالی سرچ کن joomscan بعدش برنامه رو باز کن وبعد از اجرا در محیط ترمینال بنویسید: Joomscan -u target.com سپس سایت رو آنالیز و اسکن میکنه اگر اپدیت سایت قدیمی تر باشه راحت تر باگ داره و میشه هکش کرد وسپس باید دقت کرد که چند مورد از آنالیز yes هستند. باید بفهمی کدومشون قابل نفوذ هستن یکی یکی اکسپلویت هایش را جلوی ادر س سایت در مرورگر تایپ کنید. اکسپلویت هارو خوده برنامه ی joomscan میده، و در نهایت باید به پسورد هش رسیدی. پسورد هش رو با ابزار های کالی یا برنانه های انلاین رمزگشایی کن. User name هم که همونadmonstrator هست واکنش ها : DeMoN، backpack، who.am_i و 1 نفر دیگر 3 1 نقل قول لینک به دیدگاه به اشتراک گذاری در سایت های دیگر گزینه های به اشتراک گذاری بیشتر...
mehrabi110 ارسال شده در سِپتامبر 25 2021 گزارش اشتراک گذاری ارسال شده در سِپتامبر 25 2021 سلام من یه سایت جوملا رو بررسی کردم آپدیت نشده و ورژن 2.5.8 هست 35 باگ از جوملا داده راهنمایی میکنید Joomla! Core Arbitrary File Upload (2.5.0 - 3.8.7) bug_report URL: This is the hidden content, please ورود یا ثبت نام Attack Details arrow_drop_up Current Joomla! version: 2.5.28. Joomla! versions between 2.5.0 and 3.8.7 are affected. Vulnerability Description arrow_drop_up Joomla! Core is prone to a vulnerability that lets attackers upload arbitrary files because the application fails to properly verify user-supplied input. Depending on the server configuration, an attacker can exploit this vulnerability to upload arbitrary code and run it in the context of the webserver process. This may facilitate unauthorized access or privilege escalation; other attacks are also possible. Joomla! Core versions ranging from 2.5.0 and up to and including 3.8.7 are vulnerable. Discovered by Joomla! Core Arbitrary File Upload (2.5.0 - 3.8.7) نقل قول لینک به دیدگاه به اشتراک گذاری در سایت های دیگر گزینه های به اشتراک گذاری بیشتر...
پست های پیشنهاد شده
به گفتگو بپیوندید
هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .