中国网络渗透测试联盟

标题: SupeSite 7.5 后台上传webshell [打印本页]

作者: admin    时间: 2013-2-19 10:09
标题: SupeSite 7.5 后台上传webshell
8 _1 y+ }  D6 _
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
9 ^2 `4 }  _& k/ z+ x1 f
- _2 F8 `# n: o( Q! g& a例子1:Wordpress后台拿WEBSHELL的方法
, v. |( O3 _3 L% {
" h6 W1 e6 j$ e8 O& g例子2:https://www.t00ls.net/thread-21722-1-1.html 7 h% H9 q0 T( j1 t) }2 B% e
; |* N) Q- Q! U6 l9 @
方法:进入后台-模型管理-倒入模型 - |9 B6 c& K( a# }- M7 V
. ~% L/ r% B' u) R5 c
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 # b" s4 N) z2 c* o2 ?

% `- K" @) y0 j/ T然后提交保存 3 ^1 i3 I1 z9 g7 Z6 q; G+ E

- }# `! Y/ {1 u% `, r0 N* r会出现 导入失败,模型文件不存在
0 M' K6 g( N# ]( h4 c9 e; G
& `/ m8 A) {5 F不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
: K- ^! e. {( n9 z( a0 J/ L+ [% l1 l
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
2 [3 t1 J: f+ C! y
( a! k1 U; R! m! }, awebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
; d/ X; z8 P' z" |
; `/ `2 c; ]% x/ q# }一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
- T6 n- J+ E0 _3 c: A$ I) G6 |% ~3 H- L" {
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 - N# i, d) @0 F6 a+ v

! v9 \! s* \0 t5 m1 e( |例子1:Wordpress后台拿WEBSHELL的方法
0 l  b3 O( D4 z8 Y  y% J2 B  c: R, L- U
例子2:https://www.t00ls.net/thread-21722-1-1.html
1 \+ \1 S* U1 Z. V; q
' U  D  o' g. Q* U2 h% L方法:进入后台-模型管理-倒入模型 ; ]1 E/ n; E9 S; v/ K6 M; a- R
* H2 y2 T+ ~1 |% a" V* y5 l
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 2 j1 n4 t0 k9 k) a% y) ^

; |: v! t6 \- i* P- e/ ]% J- G然后提交保存 ! S; h# F) H5 }& v% u) Q: w

5 b' e# @8 c* ]- `会出现 导入失败,模型文件不存在 " M+ p7 d5 T2 u0 E/ ]% K; ?$ _( c

7 k! W$ U# ~, q0 z- b不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
2 m; j* e, w+ I1 D& k/ D
: U7 V+ `; J* D5 P; X& G+ W0 k' p+ b地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip & H8 q" k$ n) |- l1 j  t% _; ^) N
) [/ K* X3 [: B2 p- K
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
8 B$ k$ [' k, W& j% x5 [6 b% ~4 T( Q( h0 C8 F1 g) l2 o1 B6 f4 O3 G. Z9 x' b
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
8 g$ }6 ?& l7 J) ]0 H2 x




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2