Drupal
Ugunduzi
Angalia meta
Node: Drupal huiweka maudhui yake kwa kutumia nodes. Node inaweza kuwa na chochote kama chapisho la blogu, kura, makala, n.k. URI za kurasa kawaida huwa kwa mfano
/node/<nodeid>
.
Uchambuzi
Drupal inasaidia aina tatu za watumiaji kwa chaguo-msingi:
Msimamizi
: Mtumiaji huyu ana udhibiti kamili wa tovuti ya Drupal.Mtumiaji Aliyethibitishwa
: Watumiaji hawa wanaweza kuingia kwenye tovuti na kutekeleza shughuli kama vile kuongeza na kuhariri makala kulingana na ruhusa zao.Mgeni
: Wageni wote wa tovuti wanachukuliwa kama wageni. Kwa chaguo-msingi, watumiaji hawa wanaruhusiwa tu kusoma machapisho.
Toleo
Angalia
/CHANGELOG.txt
Mipangilio mapya ya Drupal kwa chaguo-msingi huzuia ufikiaji wa faili za CHANGELOG.txt
na README.txt
.
Uainishaji wa Jina la Mtumiaji
Jisajili
Katika /user/register jaribu kuunda jina la mtumiaji na ikiwa jina tayari limetumiwa utaletwa taarifa:
Omba nenosiri jipya
Ikiwa unauliza nenosiri jipya kwa jina la mtumiaji lililopo:
Ikiwa unauliza nenosiri jipya kwa jina la mtumiaji lisilopo:
Pata idadi ya watumiaji
Kwa kufikia /user/<number> unaweza kuona idadi ya watumiaji waliopo, kwa mfano hapa ni 2 kwani /users/3 inarudisha kosa la kutopatikana:
Kurasa Zilizofichwa
Fanya Utafutaji /node/$
ambapo $
ni nambari (kutoka 1 hadi 500 kwa mfano).
Unaweza kupata kurasa zilizofichwa (jaribio, maendeleo) ambazo hazitajwi na injini za utaftaji.
Taarifa za Moduli Zilizosanikishwa
Moja kwa moja
RCE
Ikiwa una ufikiaji wa konsoli ya wavuti ya Drupal angalia chaguo hizi kupata RCE:
pageDrupal RCEBaada ya Uvamizi
Soma settings.php
Pindua watumiaji kutoka kwenye DB
Marejeo
Last updated