中国网络渗透测试联盟

标题: SupeSite 7.5 后台上传webshell [打印本页]

作者: admin    时间: 2013-2-19 10:09
标题: SupeSite 7.5 后台上传webshell
& D, h8 R& u$ ?6 [. j9 X
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
: @: }  ~2 v8 Y% b9 C- D1 A4 p4 f5 w" p& a& P
例子1:Wordpress后台拿WEBSHELL的方法
' H' S5 h' r6 j# @: y2 I; m2 N
% P7 F" R) `9 @; O9 B2 H# y* d3 l例子2:https://www.t00ls.net/thread-21722-1-1.html ) Z- K9 d9 W8 h$ A

6 N& Q5 p( t& _$ F0 c/ B方法:进入后台-模型管理-倒入模型 7 n; m7 p  y. i! N9 B* N
" s% i0 s: J3 \+ c
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
$ {, \. a% U: x8 t! g, X0 }0 g. ^
' U" }3 u' N/ t, P( `: p然后提交保存 4 |2 m5 W+ J+ t( B6 R' l
2 A! Q$ E: S3 ?' ~1 Y: s' J  y
会出现 导入失败,模型文件不存在 ! O5 z; X- ^5 n' \, A/ O2 d4 ?" F% j
4 Z& w6 i* g3 V- u( [0 n
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
  T" T' K, H7 s  ]3 J0 Q2 f
% C. R3 Z5 y$ Y7 n, s) _地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip ; v: i: g, ~- V3 E& f
4 j2 P5 u+ _, b( g
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
9 r1 y7 g" l; ^+ K9 Z7 N: Y/ }
7 W; R1 Q" O1 |- ]4 V, H7 j一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
: ?! s/ x4 R1 d2 h( z6 l) e/ S5 l( b  J) d
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
- k5 x# Q' I+ h) |5 q. r" X
( X. b1 M# {! P0 l例子1:Wordpress后台拿WEBSHELL的方法
0 X( h4 o! q% r! R# {5 m
" K1 M, w8 \' S$ \  @例子2:https://www.t00ls.net/thread-21722-1-1.html
; C" `0 b$ @/ F2 }! j6 q5 c8 ^% t( C$ \* T& i; O
方法:进入后台-模型管理-倒入模型 8 v# w: V* f/ |" x% i

2 _6 r- M+ P2 k; }' q. Z# w5 p倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
; ]: z; x- W" w4 O! Q! j
8 _8 G  G0 t+ q9 s然后提交保存
+ x) B- g/ O6 s, J8 T' C9 G) O9 [; N$ w6 ?2 g$ K( d
会出现 导入失败,模型文件不存在 / u) @, v' a, o1 @2 N

. J4 a7 r# M7 m1 f' D& ~( s2 L不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 ; F) f! t1 w9 a
& \9 A+ Y$ K2 l9 G* t
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip * O9 m1 N2 ~, P& a# d+ L+ ]& O- w6 t
/ f8 G3 v% r8 p( ~
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php ; n' ~) x# J9 W+ E$ s8 [
3 @/ e9 h, `1 x- X* _
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
( }, |9 m$ p4 w# C- u. ~




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2