Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Joomla 3.5 (https://forum.antichat.xyz/showthread.php?t=450882)

ACat 25.04.2017 21:14

Привет, ачат.

Подскажите, если есть SQL INJ в сабже, но админ долго не заходит, можно ли попробовать востановить пароль?

Если да - как?

Turanchocks_ 26.04.2017 00:22

SQL INJ если где и есть, то в MySQL и иже с ними. Ветка новая - надо ручами искать, либло ждать пабликсплоента. Кури багрепорты по Джумле. Ты, кстати, какие юзаешь? Я тут сног сбился - ищу некогдарадовавший сайт, ныне утеряный мною название было что-то там intelligenceexploit - весьма неплохой багтрак по CMS-кам. Делись.

ACat 26.04.2017 00:31

Сир, вы не поняли, я по факту в БД сайта. Сессии ждать далго.

Можно ли еще как-то залиться?

Gorev 26.04.2017 00:33

Цитата:

Сообщение от ACat
ACat said:

Сир, вы не поняли, я по факту в БД сайта. Сессии ждать далго.
Можно ли еще как-то залиться?

С какими правами вы в бд?измените пароль админа,зачем вам сессия?

ACat 26.04.2017 00:34

с правами BURP SUITE

типичная иньекция, плагин - самопис

Gorev 26.04.2017 00:35

Цитата:

Сообщение от ACat
ACat said:

с правами BURP SUITE

Я понял,хеш админа на расшифровку тогда.

Turanchocks_ 26.04.2017 00:36

Цитата:

Сообщение от Gorev
Gorev said:

С какими правами вы в бд?измените пароль админа,зачем вам сессия?

Да че-то туплю с утреца. Сорри.

ACat 26.04.2017 00:37

На счет багтраков - для ждумлы не плохой joomlavs.rb

ACat 26.04.2017 00:37

Цитата:

Сообщение от Gorev
Gorev said:

Я понял,хеш админа на расшифровку тогда.

А оно разве дешефруется?

Gorev 26.04.2017 00:39

Цитата:

Сообщение от ACat
ACat said:

А оно разве дешефруется?

Конечно, там соленый мд5


Время: 20:25