elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  SQL-i en Joomla!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: SQL-i en Joomla!  (Leído 2,812 veces)
inquilin@19

Desconectado Desconectado

Mensajes: 81



Ver Perfil
SQL-i en Joomla!
« en: 9 Marzo 2012, 17:10 pm »

Buenas!
Os cuento, es mi último trabajo de clase, por fin les acabo todos pero tengo un problemilla.
Resulta que tenemos que encontrar vulnerabilidades Web SQL-i de nuestro Joomla y explotarlas (con sqlmap sacar la DB). Se trata de nuestro propio sitio Web el que tenemos que atacar.
El problema es que no tiene ninguna vulnerabilidad SQL-i, así nos han dicho que instalemos algún módulo de Joomla! que si que lo tenga.
La cuestión es ¿alguien sabe si existe algún módulo de ese tipo?
Cabe decir que tengo Joomla corriendo en Ubuntu actualizado al día con Apache protegido y la version de Joomla! es la 2.5, cosa que dificulta las cosas, me temo.
Espero que podáis ayudarme "todo está bien si acaba bien"
Gracias de antemano!
:)
En línea

Sólo mirando al frente se puede seguir, llevar lastres en el camino no te lo permiten
laideker

Desconectado Desconectado

Mensajes: 68


09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0


Ver Perfil WWW
Re: SQL-i en Joomla!
« Respuesta #1 en: 9 Marzo 2012, 19:16 pm »

Busca aquí algun SQLi en joomla e instala esa versión:

http://www.exploit-db.com/search/?action=search&filter_page=1&filter_description=&filter_exploit_text=joomla+sql&filter_author=&filter_platform=0&filter_type=0&filter_lang_id=0&filter_port=&filter_osvdb=&filter_cve=
En línea

inquilin@19

Desconectado Desconectado

Mensajes: 81



Ver Perfil
Re: SQL-i en Joomla!
« Respuesta #2 en: 9 Marzo 2012, 22:29 pm »

Vale pero con ese código que hago? Lo incluyo en la librería de SQLMap  o como lo uso?
No creo que haya de momento ataques SQL para la 2.5, es muy reciente no??
« Última modificación: 9 Marzo 2012, 22:34 pm por inquilin@19 » En línea

Sólo mirando al frente se puede seguir, llevar lastres en el camino no te lo permiten
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Por fin Joomla! 1.6
Desarrollo Web
karmany 0 1,669 Último mensaje 31 Enero 2011, 13:48 pm
por karmany
joomla
Desarrollo Web
Roko 4 1,946 Último mensaje 14 Enero 2012, 00:10 am
por dimitrix
Joomla!
Desarrollo Web
inquilin@19 2 2,359 Último mensaje 25 Febrero 2012, 17:55 pm
por inquilin@19
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines