找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2072|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式

! K# |0 ~  ~7 I9 ~5 V拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 " m! L6 i6 r( S- O/ Y

# O/ }0 T" V0 U: P- E& M1 i" i例子1:Wordpress后台拿WEBSHELL的方法
- a; |2 H+ @7 C. p# c, h: U& K# s- a# }4 K
例子2:https://www.t00ls.net/thread-21722-1-1.html
% G  X5 O; [8 v# O
5 ]3 E* |% [7 x4 G) r方法:进入后台-模型管理-倒入模型
: q* D0 Z+ v# y- S8 g* l$ \! {( }) ]- S7 X& P" I# n+ }& t; B
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 2 {, ~# u, q* N; W. h( s9 g
" t# t$ `2 s# M+ Y$ k
然后提交保存 7 X& g  o* g/ K" J

$ U6 H! i9 M" j* F7 I- k. P: b" c会出现 导入失败,模型文件不存在 4 U. U- `* \/ J* s6 O3 F

( g2 d8 v4 J9 r. x7 |7 A6 a8 f不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
- z" q3 j6 f% F. D0 L6 u$ C7 d+ k) j
# g1 O9 C6 h% D, o/ M! F地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip - V0 m) h7 z1 y7 [

$ S+ D9 j) D( mwebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php % U: N. n) S7 g  g8 V( a1 X* h

) H# \' E7 z: m一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~ . i. M8 e. [8 |& w

7 h" _6 y8 e& ^4 ^2 F5 b拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 3 l" P4 a% q) i
4 x% R+ X4 n3 U( v
例子1:Wordpress后台拿WEBSHELL的方法 ' j- Y8 ^/ l( K4 G7 D

2 Z) x; k8 O2 _8 A2 J, B4 [例子2:https://www.t00ls.net/thread-21722-1-1.html
# V. V, H4 H& t, c! l% [3 U+ d9 I4 N4 P" F; x/ v+ u, ?/ d
方法:进入后台-模型管理-倒入模型 + ?$ }6 x3 q* P; ]) L

) C# Z1 T' x1 l% O* }/ n, s倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 * J" {- o4 s8 u1 X* G

3 [7 j9 Y) v3 h) r然后提交保存
, g/ i& l3 M- s1 [' @: U& @, `5 ~
会出现 导入失败,模型文件不存在 $ X' s% w4 }8 V, j) \
9 Q2 @# Q9 J4 P
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
9 l) ]5 a! x7 j
7 a3 f" E  T4 }5 a地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip 1 R" g* ], I" z+ `. P; E. ^
& f$ D9 T9 Z6 i5 u* q' v0 z5 t
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
9 ^8 f; h9 b: n2 H1 j: a, \% z
) p. ^$ T* D5 P  [" ?! _' B) z一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~: n! h: ^. o  P
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表