:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/f343.html)
-   -   جوملا و ثغرة SQL Injection (http://www.vbspiders.com/vb/t66532.html)

AHacker 01-09-2013 01:26 AM

جوملا و ثغرة SQL Injection
 
السلام عليكم

سؤالي بخصوص مواقع جوملا ... اذا وجدت بها ثغرة SQL Injection و الوصول الى بيانات الأدمن لكن يقف عقبة وهو تشفير كود التفعيل في الاصدارات الحديثة جيث كان في السابق يستغل لتغيير الباسوورد .... فهل هنالك طريقة جديدة للإستغلال لرفع الشل من خلال الثغرة ؟


"وجدت عدة مواقع مصابة لكن كود التفعيل مشفر "

وشكرا .....

MaFia 01-10-2013 01:55 PM

رد: جوملا و ثغرة SQL Injection
 
ثغره تغير الباسورد في اصدارات جمله القديمه
جملا لا يوجد بها ثغرات
باستثناء الاضافات التي يبرمجها المستخدمون والمطورون يوجد بها ثغرات

AHacker 01-10-2013 07:47 PM

رد: جوملا و ثغرة SQL Injection
 
شكرا يااخي لردك

نعم انا اقصد الاضافات اذا وجدت ثغرة sql ووصلت لبيانات الادمن فكيف اكمل الاختراق واغير الباسوورد لرفع الشل .
لان عملية استرجاع كود التفعيل اصبح لايمكن لتشفيره ... فهل من طريقة لاكمال الاختراق لرفع الشل من خلال الثغرة .

fantome195 01-10-2013 09:14 PM

رد: جوملا و ثغرة SQL Injection
 
شوف انا على ما فهمت كما قال لك الأخ ما فيا جوملا ما فيها تغرات بس اظافات يمكن تكون فيها تغرات على اية انجع وسيلة هي استخدام اداة جوملا سكان رح يعمل سكان لكل اضافات لو لوجد متلا تغرة انجكشن رح تقوم باستغلالا وفك التشفير وبالتالي اختراق الموقع رح تدخل على لوحة التحكم عادي وتحاول ترفع شيل
اتمنى نكون اجابتك ههههههه لو ما كان لي رجعة

MaFia 01-10-2013 09:14 PM

رد: جوملا و ثغرة SQL Injection
 
لا يمكنك تغير الباسورد الا في حالة الدخول للوحة التحكم

يلزمك تفك الهاش المشفر
ضع الهاش
وان شاء الله الاخوان يفيدوك

fantome195 01-10-2013 09:21 PM

رد: جوملا و ثغرة SQL Injection
 
شوف يمكن يكون عندك حظ يكون الهدف فيه تغرة انجكشن ويمكن تكون عندك صلاحيات تقدر تظيف يوزر من خلال الحقن او تعدل على الباس مباشرة

AHacker 01-11-2013 01:37 AM

رد: جوملا و ثغرة SQL Injection
 
بارك الله فيكم

نعم يااخي الثغرة التي وجدتها SQL ... واستخرجت الهاش للأدمن لكن مشفر :1:

فكيف افكه :shiny: ... أو ارفع شل ؟

علما بان الموقع جوملا .... والهاش غريب

وشكرا

heshamVirus 01-12-2013 01:59 PM

رد: جوملا و ثغرة SQL Injection
 
هذا موقع لفك التشفير
http://www.md5decrypter.co.uk/

MaFia 01-12-2013 10:26 PM

رد: جوملا و ثغرة SQL Injection
 
ضع الهاش في جوجل وشوف له نتائج في احد المواقع المتخصصه في فك الهاشات
ولو تم فكه
سوف نرشدك لطريقة رفع شل


الساعة الآن 09:20 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0