找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2087|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

: |  G& G1 e$ G" U' t* G' i拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
8 J) F: ]% S! L1 C# L7 a1 e) c) x' h9 q1 l7 n! X
例子1:Wordpress后台拿WEBSHELL的方法
' {& n, m  \' `* M5 m0 }
2 @. {0 u; ?3 m6 p- L$ g" ], Z例子2:https://www.t00ls.net/thread-21722-1-1.html # W2 E7 z6 o. C0 U

4 j6 D7 _6 E8 I, E! u方法:进入后台-模型管理-倒入模型 0 _* z5 w, K; E5 P( p3 Y

8 A! L% r" t9 B# Y倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 % Q3 E9 J5 Q* h6 j

- Z7 z( P* n/ m1 d8 n- ]然后提交保存 6 M2 Z( U6 @% {0 M$ z4 D

- W7 ~+ M0 q% |1 _( r会出现 导入失败,模型文件不存在 5 ^$ A' a& p  ^0 u

0 c& M( o: S) X! y6 B不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 1 i9 l# N7 c' C8 q% J
% P7 A" e: l/ z7 L( p
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip 0 J/ K5 i3 j5 y7 y" z9 _+ m$ W, i5 ^
' T4 O+ o8 P* I( I* Y7 |
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
2 u2 i8 [7 K! ~% L* I
) ^+ y& ~  P- Q' |- F; C一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
' Q6 G/ [4 e  n2 C) J/ f7 O* @8 I$ ~0 `1 U- {% f( s
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 ( E6 Y8 b3 f( q1 U
' A2 ?* e; {4 w* @
例子1:Wordpress后台拿WEBSHELL的方法
1 S' S" w: f9 a0 N5 b
, i0 j+ g- `% U2 {3 n% r" e例子2:https://www.t00ls.net/thread-21722-1-1.html $ q* u' }& T# [) G
* I$ Z2 G7 t5 g1 d! O* H
方法:进入后台-模型管理-倒入模型
$ @8 T: e8 w4 k3 k/ N, r6 B! v9 |# l: r+ h
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 ( W% }+ }0 B+ w" j- a9 a7 v9 Y

& r' n; V' a/ j) D/ B然后提交保存 5 u$ k" {) r$ R. o
/ @7 E& S9 r9 c  A! F
会出现 导入失败,模型文件不存在 # _/ d! ?0 e& ^8 Q' A# S

  D; J7 Y# p# b" E不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 & H2 Q) \2 s2 m; V

! X# z! t/ w& y- n8 i地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip & E$ @  H) c; b1 R; r

! R. U1 F" L% U8 ~+ m8 B$ C9 J" c9 @webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php 5 a/ u; R/ t1 l1 W1 }$ n

  c$ y3 T' L0 Y& R* ^! m一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
1 Y6 f/ u2 q2 O
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表