رفتن به مطلب
انجمن تیم امنیتی گارد ایران

ارسال های توصیه شده

سلام

دیدم جواب مسابقه ۲ رو گذاشتید ممنون اگه میشه روش بیدا کردن admin page رو هم بدید !

 

مسابقه دو رو چطور متوجه شدی باگ ckfinder داره؟

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

درود.

خوب ادمین فایندر رو میتونین ابزارش رو از تاپیک زیر دانلود کنید که یکی از بهترین ادمین فایندر های موجو هست.

 

http://guardiran.org/forums/topic/947-%D8%A7%D8%AF%D9%85%DB%8C%D9%86-%D9%81%D8%A7%DB%8C%D9%86%D8%AF%D8%B1-admin-finder/

 

اما در مورد سوال دوم شما:

در مسابقه ذکر شده بود که میتونید از هر نوع اسکنری استفاده کنید ولی اگر بخواین که دستی پیدا کنین باید ما میایم و پیج پلاگین هارو چک میکنیم که در تارگت ما پیج به شکل زیر هست:

http://ric.kku.ac.th/assets/

موفق باشید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

ممنون از شما

که در تارگت ما پیج به شکل زیر هست:

یکم بیشتر در باره بلاگین ها میگید به چه صورت متوجه شدید که این بلاگین رو داره ؟

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

پلاگین ها ابزار های کمکی CMS هایی مثل ورد پرس و جوملا و.. هست که در جهت بهبود کیفیت سایت بر روی هاست نصب میشن.

که البته در این ببین این پلاگین ها آسیب پذیری هایی دارند که هکر ها از اونا استفاده میکنن و استی رو مورد نفوذ قرار میدن.

در تارگت ما باگ سایت از نوع RFU یا کامل Remote File Upload هست و باگ آپلود در پلاین CKfinder رخ داده.

موفق باشید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

برای ارسال دیدگاه یک حساب کاربری ایجاد کنید یا وارد حساب خود شوید

برای اینکه بتوانید دیدگاهی ارسال کنید نیاز دارید که کاربر سایت شوید

ایجاد یک حساب کاربری

برای حساب کاربری جدید در سایت ما ثبت نام کنید. عضویت خیلی ساده است !

ثبت نام یک حساب کاربری جدید

ورود به حساب کاربری

دارای حساب کاربری هستید؟ از اینجا وارد شوید

ورود به حساب کاربری

انجمن تیم امنیتی گارد ایران

تیم امنیتی گارد ایران یک گروه مستقل است که قوانین آن با خط مشی جمهوری اسلامی ایران مغایرت ندارد. تیم امنیتی گارد ایران از سال 1393 فعالیت خود را آغاز کرد و هدف این تیم تامین امنیت سایت ها و سرورهای ایرانی است. تیم ما همیشه برای دفاع از مرزهای سایبری سرزمین عزیزمان ایران آماده است.

شبکه های اجتماعی

×
×
  • اضافه کردن...