Bilgisayar Güvenliği Bilgi Merkezi
joomla 1.5 güvenlik acığı 112

Join the forum, it's quick and easy

Bilgisayar Güvenliği Bilgi Merkezi
joomla 1.5 güvenlik acığı 112
Bilgisayar Güvenliği Bilgi Merkezi
Would you like to react to this message? Create an account in a few clicks or log in to continue.

bilgisayar,mail,web,site,şifre,network,güvenlik,hack,security,ddökümanları


Bağlı değilsiniz. Bağlanın ya da kayıt olun

joomla 1.5 güvenlik acığı

Aşağa gitmek  Mesaj [1 sayfadaki 1 sayfası]

1joomla 1.5 güvenlik acığı Empty joomla 1.5 güvenlik acığı Çarş. Kas. 04, 2009 8:50 pm

Misafir


Misafir

merhaba arkdaslar

şimdiki yazımda joomla sitelerinde ciddi bir risk oluşturan token exploitin den bahsedeceğim.

saldırgan(hacker) googlede hedefine ulaşmak için bir site arar ve bu siteyi bulmak için /index.php?option=com_user .dk gibi bir kod kullanır. burada saldırgan danimarka sitelerinde saldırı düzenlemek üzeredir.

saldırgan kendine bir site seçtikden sonra sitenin adından soraki kodları silerek aşağıda ki gibi exploiti kullanır

site.com/index.php?option=com_user&view=reset bunu silib sitenin sonuna /index.php?option=com_user&view=reset&layout=confirm kodunu ekle. ve token açığı kendini gösterir.

açılan ekranı Tırnak işareti ( ' ) ile uyararak şifre sıfırlama ekranını açmaktadır

daha sonra kullancı adı admin şifre de kendi belirlediği şifre ile sisteme girip operasyonunu gerçekleştirebilir.

açığınızı en kısa sürede kapatmanızı tavsiye ederiz.

2joomla 1.5 güvenlik acığı Empty Geri: joomla 1.5 güvenlik acığı Çarş. Kas. 04, 2009 9:48 pm

Admin

Admin
Admin

tesekkürler güzel paylaşım

http://www.hacktebugun.com

Sayfa başına dön  Mesaj [1 sayfadaki 1 sayfası]

Bu forumun müsaadesi var:
Bu forumdaki mesajlara cevap veremezsiniz