Пуленепробиваемый moodle?

Discussion in 'Болталка' started by brain, 4 May 2011.

  1. brain

    brain Elder - Старейшина

    Joined:
    4 Jul 2010
    Messages:
    249
    Likes Received:
    90
    Reputations:
    33
    dell

    dell
     
    #1 brain, 4 May 2011
    Last edited: 29 Jul 2011
  2. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    я хз чо за moodle, но по ходу ты нихера не искал
    гугл и по "Moodle exploit" и по "moodle уязвимости" выдаёт кучи результатов
    скажи нам, как ты искал, а?
    http://www.exploit-db.com/search/?action=search&filter_page=1&filter_description=moodle&filter_exploit_text=&filter_author=&filter_platform=0&filter_type=0&filter_lang_id=0&filter_port=&filter_osvdb=&filter_cve=
     
    #2 Ponchik, 4 May 2011
    Last edited: 4 May 2011
  3. ubi

    ubi Elder - Старейшина

    Joined:
    25 Dec 2009
    Messages:
    308
    Likes Received:
    76
    Reputations:
    19
    Я делал так.Всё было в локальной сети.Заливал шел через соседний сайт.Права были криво настроены по этому я мог гулять по сайтам.Нашёл moodle,там есть config.php,в нём был пароль от pma.Дальше нашёл таблицу с юзерами.Расшифровал пароль админа,а хэш кстати md5.Зашёл под админом,там и все ответы.
     
  4. Золотой ус

    Joined:
    11 Apr 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Гениально.
    Вместо того чтобы подменить хеш на свой (аля 123123) ты его начал расшифровывать)) Да и ответы в базе наверное были.)
     
  5. Jerri

    Jerri Elder - Старейшина

    Joined:
    12 Jul 2009
    Messages:
    136
    Likes Received:
    377
    Reputations:
    22
    Совсем без палева.