Slijede razlike između dviju inačica stranice
Novija izmjena | Starija izmjena | ||
studenti:vatroslav_celan:vc_dnevnik [2014/02/18 14:15] kskracic stvoreno |
studenti:vatroslav_celan:vc_dnevnik [2023/06/19 16:21] (trenutno) |
||
---|---|---|---|
Redak 1: | Redak 1: | ||
- | ===== Ogledni Student: Studentski radovi na nov način ===== | + | ===== Vatroslav Čelan: Traženje ranjivosti u web aplikacijama ===== |
==== Dnevnik rada ==== | ==== Dnevnik rada ==== | ||
- | === 1. tjedan (4.2 - 8.2.2014.) === | + | === 1. tjedan (17.2 - 23.2.2014.) === |
+ | Odlučeno je da će se tražiti ranjivosti u Joomla! CMS-u, tj. različitim ekstenzijama i pluginovima koje Joomla nudi korisnicima. Instalirao sam apache server, burpsuite i Joomla 2.5. Na službenim stranicama navode ovu verziju kao preporučenu dok postoji novija verzija koja još nije stabilna. Novija verzija znači i više bugova, što bi se dalo iskoristiti, ali trenutno taj dio nije važan s obzirom da se za početak i zagrijavanje bavim analizom ekstenzija, modula i pluginova, a ne same jezgre Joomle. | ||
+ | Kao rezultat početničke sreće, pronašao sam dva mala buga u JJShoutbox modulu koji omogućavaju privilege escalation. Izvještaj ću poslati na e-mail. Pisao sam engleskim jezikom jer vježbam malo za polaganje IELTS ispita. | ||
- | U prvom tjednu rada cilj je bio upoznati se sa osnovama asemblera za MS Windows operacijski sustav. U tu svrhu prošao sam seriju videa na stranici SecurityTube.net kako bi se prisjetio temeljnih stvari vezanih za asembler na MS Windows i Linux okruženju. Serije videa koje sam gledao mogu se na navedenoj stranici pronaći pod nazivima "Windows Assembly Language" i "Linux Assembly Megaprimer". | + | == Daljnji koraci == |
+ | Redom instalirati ekstenzije sa službene Joomla stranice i polako ih testirati. | ||
- | ----- | ||
- | === 2. tjedan (28.10 - 3.11.2013.) === | ||
- | == Dosadašnji rad == | ||
- | == Daljnji koraci == | ||