24小时接单的黑客,如何找到真正的黑客帮忙!

访客4年前黑客工具1081

  近日,joomla官方给出了一个安全公告。从公告可知Joomla! CMS versions 2.5.0 - 3.9.16版本在处理用户组时缺少对根用户组的检查,从而导致了一个提权漏洞的产生(CVE-2020-11890)。   经过我分析之后发现,想要利用这个漏洞,必须先要有一个管理员账号,而这个漏洞的作用仅仅能将管理员提权为超级管理员。   虽然这个漏洞看起来无比鸡肋,但是分析过程却其乐无穷:既了解joomla是如何实现用户组权限划分,又复习了下数据结构。总体上来说漏洞虽小,但分析过程还是很有研究与记录价值的。  漏洞分析 本次漏洞可以将joomla系统中的Administrator用户提权为Super?Users。在分析漏洞前,我们来看一下Super?Users与Administrator有什么区别:

  1. ?(Super?Users):拥有Joomla的所有权限。并且超级管理员只能由另一个超级管理员来创建。
  2. Administrator):Administrator没有权限将一个用户升级成超级用户或者编辑一个超级用户、不可以修改Joomla的全局设置,没有权限来改变和安装模板和Joomla的语言文件。
  3. administrator(administrator用户组)、Super User(Super User用户组)、test(administrator用户组)

使用Administrator账号登陆,访问Joomla全局设置链接 /administrator/index.php?option=com_config 可见Administrator用户组权限不可以访问该功能页面。 使用Administration账号编辑test账号的用户组      

相关文章

黑客手抄报文字(黑客手抄报文字怎么写)

黑客手抄报文字(黑客手抄报文字怎么写)

本文目录一览: 1、文明上网的手抄报资料内容 2、宝宝如何做好网络安全的手抄报内容呢?关于网络安全的手抄报怎么做? 3、网络安全宣传黑板报的设计内容及精美图片 4、网络安全手抄报 一等奖...

全球黑客组织是谁(世界上最大的黑客组织叫什么)

全球黑客组织是谁(世界上最大的黑客组织叫什么)

本文导读目录: 1、世界最大黑客组织是好人吗? 2、世界最大的黑客组织 3、美国的黑客组织有那些? 4、世界黑客排名是怎样的? 5、世界上著名的黑客组织有哪些?(不包括匿名者) 6...

烫伤后怎么处理(如何治疗烫伤)

在日常生活当中烫伤是不可避免的,我们经常是会用到热水的,比如在水沸腾时,我们用手直接去触碰水盖,这时最容易被烫伤了,因为水也许会喷洒出来,那如果在烫伤时我们应该怎么办那?先用凉水把伤处冲洗干净,然后把...

手把手教学iPhone设置抖音动态壁纸,超简单

刷抖音的时候会见到许多 有趣的视頻著作,想将其下载设置为手机上电脑桌面壁纸,以前我详细介绍了安卓机设定下载抖音动态桌面的方式,iPhone手机上该怎样完成呢?可以看文中产生的详尽方式详细介绍! 如何...

css中display属性

display属性共有4个值:blcok:块级米素 inline-block:行内块级米素 inline:行内米素 none:隐藏米素,不占有空间 1.块级米素 常见的块级米素有div,p,u...

以深化改革激发新发展活力——论学习贯彻习近平总书记在经济社会领

改革是解放和发展社会生产力的关键,是推动国家发展的根本动力。在日前召开的经济社会领域专家座谈会上,习近平总书记强调要以深化改革激发新发展活力,指出随着我国迈入新发展阶段,改革也面临新的任务,必须拿出更...