中国网络渗透测试联盟
标题:
SupeSite 7.5 后台上传webshell
[打印本页]
作者:
admin
时间:
2013-2-19 10:09
标题:
SupeSite 7.5 后台上传webshell
8 _1 y+ } D6 _
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
9 ^2 `4 } _& k/ z+ x1 f
- _2 F8 `# n: o( Q! g& a
例子1:Wordpress后台拿WEBSHELL的方法
, v. |( O3 _3 L% {
" h6 W1 e6 j$ e8 O& g
例子2:
https://www.t00ls.net/thread-21722-1-1.html
7 h% H9 q0 T( j1 t) }2 B% e
; |* N) Q- Q! U6 l9 @
方法:进入后台-模型管理-倒入模型
- |9 B6 c& K( a# }- M7 V
. ~% L/ r% B' u) R5 c
倒入模型里的模型标识 和模型名称 随便填写 然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
# b" s4 N) z2 c* o2 ?
% `- K" @) y0 j/ T
然后提交保存
3 ^1 i3 I1 z9 g7 Z6 q; G+ E
- }# `! Y/ {1 u% `, r0 N* r
会出现 导入失败,模型文件不存在
0 M' K6 g( N# ]( h4 c9 e; G
& `/ m8 A) {5 F
不用管,继续回到模型管理-模型备份那里 刚才上传的zip 现在被命名为import_随机文件名
: K- ^! e. {( n9 z
( a0 J/ L+ [% l1 l
地址是:
http://www.xxxx.com/data/model/import_
随机文件名/import_随机文件名.zip
2 [3 t1 J: f+ C! y
( a! k1 U; R! m! }, a
webshell:
http://www.xxxx.com/data/model/import_
随机文件名/本地webshell名.php
; d/ X; z8 P' z" |
; `/ `2 c; ]% x/ q# }
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
- T6 n- J+ E0 _3 c: A
$ I) G6 |% ~3 H- L" {
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
- N# i, d) @0 F6 a+ v
! v9 \! s* \0 t5 m1 e( |
例子1:Wordpress后台拿WEBSHELL的方法
0 l b3 O( D4 z8 Y y
% J2 B c: R, L- U
例子2:
https://www.t00ls.net/thread-21722-1-1.html
1 \+ \1 S* U1 Z. V; q
' U D o' g. Q* U2 h% L
方法:进入后台-模型管理-倒入模型
; ]1 E/ n; E9 S; v/ K6 M; a- R
* H2 y2 T+ ~1 |% a" V* y5 l
倒入模型里的模型标识 和模型名称 随便填写 然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
2 j1 n4 t0 k9 k) a% y) ^
; |: v! t6 \- i* P- e/ ]% J- G
然后提交保存
! S; h# F) H5 }& v% u) Q: w
5 b' e# @8 c* ]- `
会出现 导入失败,模型文件不存在
" M+ p7 d5 T2 u0 E/ ]% K; ?$ _( c
7 k! W$ U# ~, q0 z- b
不用管,继续回到模型管理-模型备份那里 刚才上传的zip 现在被命名为import_随机文件名
2 m; j* e, w+ I1 D& k/ D
: U7 V+ `; J* D5 P; X& G+ W0 k' p+ b
地址是:
http://www.xxxx.com/data/model/import_
随机文件名/import_随机文件名.zip
& H8 q" k$ n) |- l1 j t% _; ^) N
) [/ K* X3 [: B2 p- K
webshell:
http://www.xxxx.com/data/model/import_
随机文件名/本地webshell名.php
8 B$ k$ [' k, W& j% x5 [6 b% ~4 T( Q( h0 C8 F
1 g) l2 o1 B6 f4 O3 G. Z9 x' b
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
8 g$ }6 ?& l7 J) ]0 H2 x
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2