

Joomla Hack Deneme ( İlgililere)
-
Herkese Merhabalar Arkadaşlar.
Son zamanlarda hızla yayılan bir web dizayn sistemi var.
Joomla Adında geçiyor.
Şimdi şöyle bir sorum olucak bu sistemin güvenilirliği adına bir araştırma yapmak istiyorum.
Bir talebim var. Ben bir hosta joomla kursam aktif hale getirsem.
İlgili bir ekip yada arkadaş varsa hackleyip ardından açıklarını paylaşabilirlermi ?
Benim için önemli bir konu.
Her türlü desteği vermeye hazırım.
teşekkürler.. -
Örnek vermek gerekirse.
http://psfights.com/ misal bu bir joomladır.
Amacım sadece açıklarını öğrenmek bilgilenme ve bilgilendirme amaçlı. -
joomla dedigin template midir ? yeni bi web dili midir ? yoksa frontpage gibi bi program midir nedir hocam ? ben anlamadim acikcasi...
-
Css kodları ile yapılan template diyebiliriz.
Ya adamlar sistemi yazmışlar. Admin panelidir vb vb dir.
Her şey oturmuş. Tema değiştirebiliyorsun felan felan
Modül ekleyebiliryorsun cart curt.
İstenilirse örnek verebilirim onlarca. -
hemso bı portal forumu falan war ıcınde
-
Forum olayı size kalmış
İsterseni entegre edebilirsiniz.
Eee ilgilenecek sağlam bi arkadaş varmı ? -
http://www.joomla.org/
Hmm, linux culer yapmis, sanmiyorum ki default ayarlarinda bi acik olsun, open source bi de aninda duzeltilir, ama senin ekledigin kisimlarda sorun cikabilir, ama kim oturucak exploit fln yazicak, bise olmaz kur sen hacklencegini sanmiyorum ( : kusura bakmayin tembel bi anima gelmis yoksa arastirirdim... -
Birçok joomla sitesi hacklenmeye başladı son günlerde ismini bildiğim bir hack takımı var onlar yapıyorlar nasıl önlem alıcaz yardım edebilecek birisi varmı
-
Joomla mambodan bozma bir CMS portaldır. (örn. PHP-Nuke, Xoops) mamboyla aynı açıkları paylaşır büyük ihtimalle. ama gene de www.securityfocus.com search bölümünden araştır ingilizcen varsa.
umarım bilgilendirici oldum hajım :) -
Üstadım.. :) İngilizce çok kötü be :(
İlla Hackleyinnn benim sitemiii :P diye bağırayımmı :) hehe -
bu joomla da bi yöntem biliorum.tam acık denemez ama site sahibinin dangalaklıgından sql sifre ve kullanıcı isimlerini ele gecirebiliriz.Şimdi yöntem şu:
bo joomlayı indirdiğimizde klasörün içinde hazır bir congifuration.php-dist dosyası war. kurulumu yaptıktan sonra bazıları sql bilgilerini, config dosyası budur die buna kopyalayıp yeniden hosta atıyor ancak sonradan kendine ayrıca bir configuration.php dosyası olusturcagını farkediyor ancak hosta attıgı configuration.php-dist dosyasını silmiyor ve bizde bu dosyayı kolayca bilgisayarımıza indirebiliyoruz cünkü herhangi bir permission yok.Ama böyle bi hatayı cok az kişi yapıo . yinede söyleyeyim dedim:D
Toplam Hit: 3282 Toplam Mesaj: 15