Взлом Drupal или как получить доступ к файлам на сервере

Discussion in 'Песочница' started by TopTG, 22 Oct 2015.

  1. TopTG

    TopTG New Member

    Joined:
    14 Oct 2015
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Добрый день, уважаемые форумчане. На удаленном сервере стоит сайт на друпале. Могу получить доступ к админке на уровне администратора. Версия друпала была что то вроде Drupal 7.34 но может уже обновили. Подскажите как мне получить доступ к файлам на сервере (через админку ?), что бы скопировать себе нужные скрипты не имею доступа к фтп. Заранее спасибо.
     
  2. altai

    altai Member

    Joined:
    22 Oct 2015
    Messages:
    52
    Likes Received:
    13
    Reputations:
    0
    Залей шелл. Качаешь например WSO-шелл, качаешь любой друпаловский модуль, закидываешь шелл в архив с модулем, устанавливаешь модуль на сайт, а потом прописываешь в адресной строке путь к этому шеллу. Правда если на серваке стоит антивирус - то он его может удалить и сообщить об этом владельцу сайта. У меня так раз было. Но на большинстве хостингов (с которыми я работал) антивирусов нет. По этому можешь попробовать. Конечно если у тебя есть права на установку модулей
     
  3. TopTG

    TopTG New Member

    Joined:
    14 Oct 2015
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Спасибо вам за ответ. а скажите какие есть еще способы получения доступа к файлам? если например нет прав администратора как еще можно?
     
  4. comstream

    comstream Member

    Joined:
    11 Aug 2015
    Messages:
    35
    Likes Received:
    11
    Reputations:
    0
  5. TopTG

    TopTG New Member

    Joined:
    14 Oct 2015
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Добрый день,

    поставил wso2 на хостинг, выделил файлы и папки, нажал снизу compress (zip) вылезло рядом имя архива, нажал возле него на две стрелочки >> все дальше ничего. как архивнуть и качнуть все файлы?
    как скачать сайт?
     
  6. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,114
    Likes Received:
    830
    Reputations:
    231
    1)Поставить PAS shell
    2)В поле выполнить
    tar -cvf имя_архива.tar каталог_или_файл
    качнуть потом просто перебрось его в директорию,откуда удобно скачать будет по прямому линку
     
    _________________________
  7. turistas

    turistas New Member

    Joined:
    11 Jan 2017
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    DRUPAL 7.19
    Используется метод на питоне http://pastebin.com/nDwLFV3v
    Развёрнутая версия 7.19 на локалке ломается, а вот аналогичная удалённо не хочёт, сервер отдаёт 500 ошибку.
    В чем причины, что можно исправить, чтобы сработало?
     
  8. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,114
    Likes Received:
    830
    Reputations:
    231
    скорее всего WAF раз ошибка 500
     
    _________________________
  9. turistas

    turistas New Member

    Joined:
    11 Jan 2017
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Спасибо.
    Может есть какие пути еще кроме ddos?
     
    #9 turistas, 23 Jan 2017
    Last edited: 25 Jan 2017
Loading...