Korisnički alati

Site alati


studenti:vatroslav_celan:vc_dnevnik

Razlike

Slijede razlike između dviju inačica stranice

Poveznica na ovu usporedbu

Novija izmjena
Starija izmjena
studenti:vatroslav_celan:vc_dnevnik [2014/02/18 14:15]
kskracic stvoreno
studenti:vatroslav_celan:vc_dnevnik [2023/06/19 16:21] (trenutno)
Redak 1: Redak 1:
-===== Ogledni StudentStudentski radovi na nov način ​=====+===== Vatroslav ČelanTraženje ranjivosti u web aplikacijama ​=====
  
 ====  Dnevnik rada  ==== ====  Dnevnik rada  ====
  
-=== 1. tjedan (4.2 - 8.2.2014.) ===+=== 1. tjedan (17.2 - 23.2.2014.) === 
 +Odlučeno je da će se tražiti ranjivosti u Joomla! CMS-u, tj. različitim ekstenzijama i pluginovima koje Joomla nudi korisnicima. Instalirao sam apache server, burpsuite i Joomla 2.5. Na službenim stranicama navode ovu verziju kao preporučenu dok postoji novija verzija koja još nije stabilna. Novija verzija znači i više bugova, što bi se dalo iskoristiti,​ ali trenutno taj dio nije važan s obzirom da se za početak i zagrijavanje bavim analizom ekstenzija, modula i pluginova, a ne same jezgre Joomle.  
 +Kao rezultat početničke sreće, pronašao sam dva mala buga u JJShoutbox modulu koji omogućavaju privilege escalation. Izvještaj ću poslati na e-mail. Pisao sam engleskim jezikom jer vježbam malo za polaganje IELTS ispita.
  
-U prvom tjednu rada cilj je bio upoznati se sa osnovama asemblera za MS Windows operacijski sustav. U tu svrhu prošao sam seriju videa na stranici SecurityTube.net kako bi se prisjetio temeljnih stvari vezanih za asembler na MS Windows i Linux okruženju. Serije videa koje sam gledao mogu se na navedenoj stranici pronaći pod nazivima "​Windows Assembly Language" ​"Linux Assembly Megaprimer"​.+== Daljnji koraci == 
 +Redom instalirati ekstenzije ​sa službene Joomla stranice ​polako ih testirati.
  
  
------ 
-=== 2. tjedan (28.10 - 3.11.2013.) === 
-== Dosadašnji rad == 
  
  
  
-== Daljnji koraci == 
  
  
studenti/vatroslav_celan/vc_dnevnik.1392732949.txt.gz · Zadnja izmjena: 2023/06/19 16:20 (vanjsko uređivanje)