А вот и дырка, дающая полный контроль над всем сайтом. Я просто ввел первые попавшиеся на ум имя пользователя и пароль. И вот она, админ-панель с правами SuperAdministrator!
Ага. Интересно, они документацию по джумле читали вообще? Просто как раз сейчас озаботился защитой своих сайтов, и усиденно изучаю где какие права на доступ ставить.
test/test123 - это первое, что я встречал на своем веку практически во всех системах, в процессе их разработок. Сработало и с этим сайтом, потому что кто-то просто забыл удалить этот аккаунт с правами суперпользователя. Пишу, потому что "дырка" уже закрыта.
Comments 10
Reply
Reply
Просто как раз сейчас озаботился защитой своих сайтов, и усиденно изучаю где какие права на доступ ставить.
Reply
Reply
случайно как ток можно попасть в пасворд
Reply
Reply
ибо в Джумла не помню именно таково екаунта.
Reply
Leave a comment