Friday, May 7, 2010

Жоомла сайт маш аюултай






Жоомла дээр байдаг Hash , salt-г дээр дурдсан байгаа. Гэхдээ PHP бол зүгээр жишээ нь www.amaraa.net харин өөр загвар дээр хийгдсэн жоомла бол hash salt 2 ула харагддаг. Юм уншаад ойлгосн бол  РНР дээр Salt  харагдахгүй гэсэн үг. Salt байхгүй бол BRUTE FORCE / Яахоо нууц үг тайлагч / сохор манаач шиг гээд ойлгочих. Иймээс төрийн алба боловсролын яамны сайтад бүртгүүлсэн бол  бүртгэлээ устгасан нь танд илүү дээр байх. Үүнд манай Гамерүүдийн орох дуртай MOSEFRAG бас орно гэдгийг санах хэрэгтэй дээ

1 comment: