
22.04.2016, 03:17
|
|
Новичок
Регистрация: 06.12.2013
Сообщений: 10
С нами:
6544406
Репутация:
0
|
|
Сообщение от tiger_x
↑
Так если у тебя есть пароль админа в чем проблема? Заходи в админку joomla и заливай шелл.
Сообщение от None
стоит JSecure и редиректит всегда на главную
При вводе site.com/administrator/ редиректит на главную. Судя по всему JSecure плагин, который меняет адрес админки на site.com/administraor/?secret_key Вот этот самый секрет кей мне и нужен. Может, конечно, и htaccess жить мешает.. БД - MySql 5.1.66-log. В базе есть инфа о времени последнего входа админа - прочитать бы через скуль логи апача в это время - было бы шикарно, выявился бы линк админки, но запросам типа "LOAD DATA LOCAL INFILE '/etc/passwd' INTO TABLE test FIELDS TERMINATED BY '\n'" выдает [WARNING] execution of custom SQL queries is only available when stacked queries are supported - уязвимый скрипт не позволяет такое выполнять.
Сервер не шаред - на айпишнике один сайт - phpmyadmin отсутствует. Все плагины уже проверил на паблик уязвимости - бесполезно Ну очень нужен шелл...
|
|
|