B правой части каждого сообщения есть стрелки ⇧ и ⇩. Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
с джумлой не работал. думаю процесс одинаковый. на вордпрессе установил плагин который выкачает тебе полностью сайт с бд. думаю проще чем искать всякие шеллы. думаю если у тебя есть админка, то загрузи на сайт сам шелл и выполни его, получишь доступ к cmd и уже делай шо душе угодно)))как скачать всю БД?
посоветуете шелл??с джумлой не работал. думаю процесс одинаковый. на вордпрессе установил плагин который выкачает тебе полностью сайт с бд. думаю проще чем искать всякие шеллы. думаю если у тебя есть админка, то загрузи на сайт сам шелл и выполни его, получишь доступ к cmd и уже делай шо душе угодно)))
durexlovesex/Shell - как вариант. а так их целая куча. от однострочного до шеллов с интерфейсами. можете загуглить. с этим проблем нет. очень часто обсуждается. в основном проблема не с шеллом, а с его доставкойпосоветуете шелл??
мне нужна база данных в не зашишровоном виде, возможно лучше использовать акибе бакапdurexlovesex/Shell - как вариант. а так их целая куча. от однострочного до шеллов с интерфейсами. можете загуглить. с этим проблем нет. очень часто обсуждается. в основном проблема не с шеллом, а с его доставкой
а пароль от бд другой? через sql уязвимость я получал доступ к бд уровня рут на левом серваке. спокойно можно было делать дамп. колонка паролей юзеров и адменов конечно остается захешированными. но зная метод хеширования даст большой плюс при подборе. но это другая история. если не получится с плагином, направление я вам подсказал.мне нужна база данных в не зашишровоном виде, возможно лучше использовать акибе бакап
видны пути пхпадмин но пароль и узера нету к сожалению, какие пхп команды можете подсказать?Почти у каждого хостера стоит phpmyadmin. И насколько я помню в джумле через админку можно посмотреть конфиг. В конфиге указаны доступы к базе. Пробует перейти по адресу типа такого: domain.ru/phpmyadmin и если отвечает, то вводите данные из конфиг делайте с базой что хотите.
Ну а если нет, то для выполнения команды на сервере у Php есть несколько функций.
Тут есть все данныевидны пути пхпадмин но пароль и узера нету к сожалению, какие пхп команды можете подсказать?
Обучение наступательной кибербезопасности в игровой форме. Начать игру!