Просмотр полной версии : Заливка шелла - Drupal
Здрасвуйте. Подскажите пару способов заливки шелла в цмс Druapal. Так же есть доступ к бд сайта - на удаленном домене установлен phpMyAdmin
Версия цмс? я на первые версии знаю
Shaitan-Devil
17.11.2009, 19:24
А юезр в phpmyadmin? File_priv=Y или N?
DimOnOID
17.11.2009, 20:36
Вообще заливал через коментарии...
*Формат Ввода* и *PHP code* и погнал.
P.S Возможно это какой то был дополнительный модуль..но встречал его не раз.
Getozz 5 и 6-ая версии
DimOnOID - поищу, но что то не очень представляю где точно ковыряться, в админке, или в постах, залогинившись под админом....
DimOnOID
17.11.2009, 22:08
В постах....где коментировать можно.
разрешаешь в добавляемом контенте исполнять php код, и пишешь то что надо.
если на сайте доступны комменты и админ включил модуль PHP code и по своей глупости не закрыл доступ для обычных пользователей. То имеется возможность реализовать PHP скрипт.
DimOnOID, Aртем - расскажите более подробно, не нашел то о чем говорите.
Есть такие разделы в админке
Content management
Store administration
User management
Logs
Site building
Site configuration
Panels
Workflow-ng
P.S. Был в разделе Site building/Modules
не нашел php - хотя нагуглил что там модуль включается.
M@rtein, не знаю, может быть в более поздних версиях друпал и отсутствует модуль PHP filter...
Либо посмотри внимательнее в разделе модулей, модуль PHP filter. если нету, то прогугли его.
http://drupal.org/project/modules?text=PHP%20filter
http://forum.antichat.ru/showpost.php?p=1756391&postcount=6
Может это пригодится.
то что выше непомогло php3 открывается как текстовый документ еще у кого какие варианты будут?
файлы wso.php3 льются но открывается все как текстовый файл
модуль PHP filter включен что дальше делать ?
evge_mir
11.05.2011, 11:20
Вообще заливал через коментарии...
*Формат Ввода* и *PHP code* и погнал.
Подскажите, какой код нужно вставить в поле комментариев, чтобы залить шелл?
nikotin49
18.12.2011, 22:29
Тоже это интересует. подскажите пожалуйста. очень нужно.
http://site/node/add
Тут во многих разделах можно создавать файлы с PHP-кодом. Посмотрим на примере page:
http://site/node/add/page
Создаем новую страницу.
В Input format выбираем php.
В Body вводим код шелла.
В XML sitemap в Priority ставим Not in sitemap.
В Menu settings в Parent item ставим какую-нибудь отключенную ветку.
В URL path settings снимаем галочку с Automatic alias и в поле ввода пишем какой-нибудь замысловатый относительный(!) url.
Сохраняем. Готово.
nikotin49
18.12.2011, 22:53
Всё бы хорошо но там только такрф функционал Filtered HTML и BBCode про php нечего нет
nikotin49
20.12.2011, 00:02
Помогите плиз... в долгу не останусь))
RFOPlayer
18.01.2012, 11:48
Прошу помощи в заливке шелла.
Пробовал заливать php3 файл.
Когда проходишь по прямой ссылке - открывается окно для скачки, т.е. предлагают его скачать.
Заливал и через картинку и через новую страницу - одно и то же.
http://clip2net.com/clip/m112482/thumb640/1326869250-clip-23kb.jpg (http://clip2net.com/s/1uPkV)
Прошу помощи
p.s. версия друпала 6.19
Прошу помощи в заливке шелла.
Пробовал заливать php3 файл.
Когда проходишь по прямой ссылке - открывается окно для скачки, т.е. предлагают его скачать.
Заливал и через картинку и через новую страницу - одно и то же.
http://clip2net.com/clip/m112482/thumb640/1326869250-clip-23kb.jpg (http://clip2net.com/s/1uPkV)
Прошу помощи
p.s. версия друпала 6.19
shtml попробуй. Скачивается или выполняется ?
Drupal 7.36 за оперативную помощь в заливе, гарантирую бонс wmz.
↑ (https://antichat.live/posts/3913350/)
Drupal 7.36 за оперативную помощь в заливе, гарантирую бонс wmz.
в пм отпишите)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot