Archive

Archive for August, 2008

Hack Joomla 1.5.x

August 28th, 2008 javakedaton 3 comments

Ini bermula dari web yang sedang saya maintenance, tanpa ada badai dan petir tiba-tiba web saya ada yang menyusup. Penyusup bisa mereset password administrator, dengan cara sangat sederhana, yaitu
1. dengan mengetikkan http://www.target.com/index.php?option=com_user&view=reset&layout=confirm
2. Kemudian masukkan tanda ‘ trus klik OK
3. Setelah itu ganti password adminnya
4. login ke administrator dengan password yang barusan di reset.

Dengan 4 langkah diatas joomla versi 1.5.x bisa dibobol dengan mudah.
Bagi pengguna joomla 1.5.x segeralah upgrade joomla dengan versi yang terbaru 1.5.6.

Bagi yang sudah terlanjur kena hack password administratornya, jangan panik. Anda masih bisa mereset lagi passwordnya dengan menggunakan metode diatas setelah itu upgrade joomlanya dengan versi terbaru.

Categories: hack joomla Tags:
HG