0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 1315 Просмотров
*

triahov

  • Новичок
  • 9
  • 0 / 0
Приветствую, нужна небольшая помощь) выявить невидимку находящуюся в группе пользователей с админ правами.
Тех, мне знакомых, пользователей, которые находятся в списке super users 2 штуки. Но если открыть пользователи-группы то в группе super users пользователей 3 штуки. Вопрос, где прячется 1 штука?)

Скрины прилагаю

*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
А что таблица users в бд показывает?
*

SeBun

  • BanMaster
  • 4018
  • 259 / 5
  • @SeBun48
Зайдите в базу данных. Смотрим таблицу _usergroups, смотрим под каким номером находится группа суперюзеров. По умолчанию это 8. Далее идем во вкладку SQL и делаем запрос:
Код: sql
SELECT * FROM `youprefix_user_usergroup_map` WHERE `group_id`='8';

Этот запрос выдаст все записи, которым присвоена 8-я группа. Сколько их?

Ну а далее выписываете полученные ID и в таблице _users мочите всех чертей )))
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Зайдите в базу данных. Смотрим таблицу _usergroups, смотрим под каким номером находится группа суперюзеров. По умолчанию это 8. Далее идем во вкладку SQL и делаем запрос:
Код: sql
SELECT * FROM `youprefix_user_usergroup_map` WHERE `group_id`='8';

Этот запрос выдаст все записи, которым присвоена 8-я группа. Сколько их?
Тут есть хитрость! поэтому уточняющий вопрос к ТС!
*

triahov

  • Новичок
  • 9
  • 0 / 0
Нашел в бд в группе незнакомый мне id=63, который состоит в 8 группе super users, пытаюсь открыть в админке по прямой ссылке с другого id id=63, но тут пишет "Ошибка
У вас нет прав на доступ к данной странице по прямой ссылке (#63)." (захожу с super user)

Есть вариант удалить сразу этот id=63 (не известный мне и находящийся в 8 super users группе), но при удалении спрашивает "DELETE FROM `b160914_autonomera777`.`jos_user_usergroup_map` WHERE `jos_user_usergroup_map`.`user_id` = 63 AND `jos_user_usergroup_map`.`group_id` = 8"

Вопрос - безопасно ли так удалять этого пользователя и не удалиться вся группа 8 ? Всем Спасибо!
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Нашел в бд в группе незнакомый мне id=63, который состоит в 8 группе super users, пытаюсь открыть в админке по прямой ссылке с другого id id=63, но тут пишет "Ошибка
У вас нет прав на доступ к данной странице по прямой ссылке (#63)." (захожу с super user)

Есть вариант удалить сразу этот id=63 (не известный мне и находящийся в 8 super users группе), но при удалении спрашивает "DELETE FROM `b160914_autonomera777`.`jos_user_usergroup_map` WHERE `jos_user_usergroup_map`.`user_id` = 63 AND `jos_user_usergroup_map`.`group_id` = 8"

Вопрос - безопасно ли так удалять этого пользователя и не удалиться вся группа 8 ? Всем Спасибо!
да, норм все, типо спрашивает удалить запись где юзер=63 и т.д...
*

triahov

  • Новичок
  • 9
  • 0 / 0
Спасибо большое, теперь как и положено 2 штуки)
*

al707

  • Осваиваюсь на форуме
  • 42
  • 2 / 0
  • Тамиров Александр
У вас цель — просто удалить этого пользователя? А почему его не видно, откуда он взялся — вас не интересует?
*

triahov

  • Новичок
  • 9
  • 0 / 0
Многие имели доступ к админ панели при создании сайта, и судя по id63 один из первых пользователей, сейчас их около 3000, поэтому нет опасений в том, что кто то залез на сайт сегодня. Спасибо.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
На опыте скажу, раньше при пентестинге именно этот ID почти всегда являлся супер администратором, в проблеме не разбирался, но факт!
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
На опыте скажу, раньше при пентестинге именно этот ID почти всегда являлся супер администратором, в проблеме не разбирался, но факт!
по тому что по дефолту первый заведенный админ имел id=62  ;D надеюсь развернуто и понятно ответил на вопрос той проблемы
*

Vikboo

  • Новичок
  • 2
  • 0 / 0
Спасибо, помогло. Было также 2 невидимых суперюзера, которые непонятно откуда появились. Причем блок регистрации был скрыт. Отключил регистрацию. Буду смотреть появление новых. На сайте регистрация не предусмотрена.
Кто это может быть? )
*

ProtectYourSite

  • Живу я здесь
  • 2356
  • 135 / 4
  • Безопасность вебсайтов
Почитайте новости, была уязвимость, которая позволяла зарегистрировать пользователя (даже админа) даже с выключенной регистрацией.
*

stopvirusby

  • Новичок
  • 4
  • 0 / 0
Почитайте новости, была уязвимость, которая позволяла зарегистрировать пользователя (даже админа) даже с выключенной регистрацией.
Не дело в уязвимости. Существует ряд модулей плагинов которые автоматически добавляют скрытых админов после распространяют шел.
Как правило модуль с не официальных источников (переделанный на внедрение). Поэтому всегда проверяйте БД после установки модулей плагинов. Эта же беда и с WordPress
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Регистрация злоумышленников с правами "Администратор" - Joomla 3.4.4 - 3.6.3

Автор ELLE

Ответов: 113
Просмотров: 11342
Последний ответ 05.12.2016, 12:48:55
от wishlight
Защита админ-панели от хакерских атак WordPress и Joomla

Автор Chigolberi

Ответов: 4
Просмотров: 8461
Последний ответ 10.08.2013, 20:11:57
от Chigolberi
Нет входа в редактор сайта (не зайти в админ панель)

Автор lik05

Ответов: 28
Просмотров: 10490
Последний ответ 27.01.2012, 15:34:47
от hedeag
Подтверждение на e-mail входа в админ панель

Автор lexich

Ответов: 1
Просмотров: 1896
Последний ответ 02.04.2010, 17:45:34
от lexich