找回密码
 立即注册
查看: 2832|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

' F" y8 y4 |5 H3 b) ~6 p0 \; j拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 , |" @( |5 I& r; ?# t. b
$ P8 I, m0 z2 b5 W1 _; y' b
例子1:Wordpress后台拿WEBSHELL的方法
- }: n( K9 M1 Q4 `2 R3 A* V2 w" ~2 |% ^! i. G4 H
例子2:https://www.t00ls.net/thread-21722-1-1.html
$ P  {% S. x3 k# }$ ~* r6 ~) w6 @9 P% A
方法:进入后台-模型管理-倒入模型   E$ _: o( {. z5 i+ F8 q- G7 t

3 P! t* ^6 m( P) Y  H倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
) E5 K, P$ F  ~& y9 r. Z
% o% F0 o% P( S9 N+ E3 u然后提交保存
/ B$ P0 ]" s3 K" D6 S9 v# o0 i' H6 S6 K) i) h
会出现 导入失败,模型文件不存在 5 h/ p$ M% L5 t% p3 p  I9 k7 ?

$ t) n- s3 R+ t不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 " ^/ H9 g( U2 E5 t- W+ s
# k5 n: s2 e# |
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip 7 a  m/ p( ~* o7 s; a8 \, _

- q5 G* y, S$ H2 X2 swebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
, L( x/ `8 N- V1 d9 \; i3 Q$ J/ G, g0 y: Y9 s$ h$ @0 z
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~ 7 _- R9 t1 N( P' `) \1 Y; Z5 K
, ]+ R) n& u9 k
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
1 W- p7 c: D! ?) j- d# C& h
/ U* @- Q# P: F# P; j1 w例子1:Wordpress后台拿WEBSHELL的方法 " G& ^5 \3 }" l, b( S# p& B. `

8 }- k0 j* a- Y4 n例子2:https://www.t00ls.net/thread-21722-1-1.html % ?( X+ F0 _3 O0 y4 x) ?& ]

2 O6 T4 p) d4 p3 r8 \+ d方法:进入后台-模型管理-倒入模型
1 x  T8 O+ }8 h  n7 D8 K" g6 H% w, z3 V  B
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 . X$ B9 v" K: y) s3 c

! k0 x5 h% w2 d$ e3 ]7 V) _然后提交保存 6 [: E6 l1 w- |. W" u
7 O0 x, X. _6 f8 z2 }
会出现 导入失败,模型文件不存在
5 F1 {( O* W5 i/ G2 }
6 h) n2 I. Z6 u; `/ q3 t不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 5 \% u9 A: |, k& y; n7 n$ u6 q8 J

0 Y( p) G8 g2 K0 r3 b- k* j地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip ( W$ A1 F& Y! ?8 V

# G: \) D2 p9 G- Z* X2 q" zwebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
6 e; b/ e: l/ y  k$ G& A) Q
* ?2 \( ?( T$ ~一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
, K- g1 E  q! U
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表