|
|
1
3
实际上,作为 hard coded 在乔姆拉的数据库里!1.5,这个字符串比较失败的唯一方法是有人故意将新的组侵入其中。字符串可以在.ini文件中更改(这样非英语安装仍然使用数据库中的英语单词-对于插件或组件的名称等其他表,这是不正确的)
获取组id
通过
接管Joomla!能力
:更明确地定义“管理员用户”是什么:可以安装新软件的人?谁可以更改系统的配置?只是做一个合理的假设,一些与你想让他做什么作为一个管理用户,使用它在
为ACL authorize lookuptable定义新条目
我们又看到了,硬编码的组名。好。 |
|
|
2
2
彼得, 我同意joomla的观点,我们在这里也使用.net/php,并且有一些项目是出于某种未知的原因在joomla上启动的!!
我知道它仍然是硬编码的,但至少它是特定于用户的,而不是特定于priviledge的。不过,这种方法允许您针对特定的“组件”相关特权,因此可能对您有用。 我会跟踪回复,看看是否有一个'正确'的答案,因为它肯定是一个遗漏。 吉姆 |
|
|
3
0
以下可能是对Joomla的黑客攻击。我试过了,结果成功了。
|
|
|
4
0
您可以看到数据库中每个用户组的Joomla预定义id的以下快照: |
|
|
5
-1
如果你的joomla管理员用户名是
|