ВОПРОС · Q&A

Тестирование на проникновение joomla3

6 ответов 3,2 тыс.
AI-выжимка обсуждения скоро

Краткие тезисы обсуждения со ссылками на ключевые ответы появятся здесь.

Автор вопроса
Как проще проникнуть в админку джумла 3? есть опыт у кого?
 
Набрать адрес админки: mysite.com/administrator/index.php
Ввести логин и пароль
 
а если ты ее не помнишь?

тхт с доступами утерял

Нелегальный способ - брут, скан расширений с последующей эксплуатацией уязвимости. Если легально и есть доступ к mysql - то в базе нужно найти таблицу префикс_users, выбрать нужного пользователя, в поле password написать новый пароль, тип поля выбрать MD5 (ну или заранее вставить туда что-либо в md5), сохранить и можно заходить.
 
Да нет
Нелегальный способ - брут, скан расширений с последующей эксплуатацией уязвимости. Если легально и есть доступ к mysql - то в базе нужно найти таблицу префикс_users, выбрать нужного пользователя, в поле password написать новый пароль, тип поля выбрать MD5 (ну или заранее вставить туда что-либо в md5), сохранить и можно заходить.
ни цего все в доге. Брутить?
 
Да нет

ни цего все в доге. Брутить?

Joomla достаточно выросла в плане безопасности со времен 1.5 и 2. Уже не все так просто.

В порядке возрастания по сложности (на мой взгляд):
1) Брут (получится, если нет какого-нибудь компонента типа BruteForceStop и стоит легкий пароль);
2) Найти CVE в расширении или в ядре, если неактуальная версия Joomla (можно поискать сканером);
3) Получить доступ к почте юзера и сбросить пароль;
4) Найти брешь в настройках, ну например, возможность заливки чего-либо через формы;
5) Найти уязвимость на сервере. Если это shared-хостинг, то может через какого другого юзера найти точку входа.
 
там beget.com хост

у меня парот, как лучше доступ получить?

Joomla достаточно выросла в плане безопасности со времен 1.5 и 2. Уже не все так просто.

В порядке возрастания по сложности (на мой взгляд):
1) Брут (получится, если нет какого-нибудь компонента типа BruteForceStop и стоит легкий пароль);
2) Найти CVE в расширении или в ядре, если неактуальная версия Joomla (можно поискать сканером);
3) Получить доступ к почте юзера и сбросить пароль;
4) Найти брешь в настройках, ну например, возможность заливки чего-либо через формы;
5) Найти уязвимость на сервере. Если это shared-хостинг, то может через какого другого юзера найти точку входа.
новичок с парот