中国网络渗透测试联盟
标题:
SupeSite 7.5 后台上传webshell
[打印本页]
作者:
admin
时间:
2013-2-19 10:09
标题:
SupeSite 7.5 后台上传webshell
6 [ h+ u. J! o0 M* J
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
/ V8 R/ r$ n7 f& I) y6 F+ u
1 `$ P6 D1 i! I) s
例子1:Wordpress后台拿WEBSHELL的方法
6 t+ t8 O# P7 }0 }) `2 Z/ Y7 Y& C
/ T- x L3 A6 e0 m4 Q x' l7 @
例子2:
https://www.t00ls.net/thread-21722-1-1.html
3 l6 M% M% u$ r; D" A
' l8 O. n: }: c% o. P$ Q& e, X
方法:进入后台-模型管理-倒入模型
* o, a+ L/ G+ c9 g1 i- q4 [
1 f# N; f( {- e/ W
倒入模型里的模型标识 和模型名称 随便填写 然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
$ J; S, z* g2 l* D
+ Q t' r6 R l; {0 ]
然后提交保存
; }* |! c- y' A6 B/ ^7 d7 {
, D0 H- L7 P% d% u; x+ |
会出现 导入失败,模型文件不存在
6 ^5 e* I) b& G( }
8 _5 a, y' d% W
不用管,继续回到模型管理-模型备份那里 刚才上传的zip 现在被命名为import_随机文件名
~( h6 C+ m, s* |
* I* M' n* E( }
地址是:
http://www.xxxx.com/data/model/import_
随机文件名/import_随机文件名.zip
7 G" l, z8 K8 R2 L
) u h1 O$ M7 L! k9 [1 o
webshell:
http://www.xxxx.com/data/model/import_
随机文件名/本地webshell名.php
" E* P2 p# {& N& v; G
* a% v( Y. E- B/ }3 u3 n
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
q9 t- u' J; O+ }
2 a) n! d1 R" Z9 [
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
) {- s. m% c: o
/ Y. Y* m, o4 H `& Y
例子1:Wordpress后台拿WEBSHELL的方法
5 W0 l- s; \6 K
: [ n( F6 N2 P2 W u8 V3 R
例子2:
https://www.t00ls.net/thread-21722-1-1.html
5 e* o1 x' ?* l) I4 E/ k4 Y
, g* V- h/ {% p, L
方法:进入后台-模型管理-倒入模型
7 [) D8 z" u( A6 H! F4 [8 P) a
5 G0 O5 t" x: L$ K+ H# T
倒入模型里的模型标识 和模型名称 随便填写 然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
$ ]6 m7 j8 b/ _' d) p% ?8 A6 \3 r- f
L8 f; E3 \) _
然后提交保存
% i& O5 c1 l; {' p9 g- C; J' ?2 Y
7 [0 W5 ^7 D* Q8 f2 T" u
会出现 导入失败,模型文件不存在
5 \; Y. V9 m$ J. `& R
. U$ m- ~4 C+ |
不用管,继续回到模型管理-模型备份那里 刚才上传的zip 现在被命名为import_随机文件名
; \" w" F8 ?* ?$ w$ G$ Q" B
# ^" U8 e9 S L$ Y# a
地址是:
http://www.xxxx.com/data/model/import_
随机文件名/import_随机文件名.zip
, K m( {. S0 u1 g, p+ Y& F
- l/ Z2 }1 u) H$ {* Q& V& N
webshell:
http://www.xxxx.com/data/model/import_
随机文件名/本地webshell名.php
9 h& v# k9 M; Z4 u4 q3 Q. \+ X/ R
7 q8 o* i9 Y! M* o
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
$ }4 b8 U- A9 k/ i( I6 J$ U
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2