找回密码
 立即注册
查看: 3085|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

9 U3 a& T! _" ]% I1 x拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
( Y$ h" x; i" @- @9 a
# G* S4 `: M, W4 ]例子1:Wordpress后台拿WEBSHELL的方法
) q' [) F* l' j1 w& _! z$ S, q9 C, d/ e' e' e/ Q: v7 S" V. n, K' f
例子2:https://www.t00ls.net/thread-21722-1-1.html ) n% ]: D! O" u! E

. W4 d/ i- I9 ^% |方法:进入后台-模型管理-倒入模型
8 R) n& D) W: H  |2 E- \  v: A# S5 ^. y
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 ' {! P  C5 X0 ~9 z
8 ~& o# U* s0 f5 r6 O$ t
然后提交保存 ) M' o% Z. B- w
5 Q7 m0 ^/ A, y  |! g& l* r& a
会出现 导入失败,模型文件不存在
$ Y& q: p; I* b: @; l
  a1 D! I; \( k8 Z不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 $ h  o" j* @4 P) F/ ?  C3 f2 y
( L2 i4 U) C" Q) Q- \( P
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
& f( f$ ?1 n6 E8 I% M" ^( P( |
$ W9 J2 A/ u# X9 d, U/ ~! d$ r& }webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php # W" g, b; Z8 A5 J7 Y
% u! A8 l+ x" P7 \" d1 E
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
6 c( D5 A& O. b  o; {* J* I/ E0 s3 f5 `6 B/ d$ F+ L' ]
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
8 V# N: ^6 x  A% Y. a9 R* d; @. a" u( M, m
例子1:Wordpress后台拿WEBSHELL的方法
4 f; R! f. [3 H* I0 A0 M- a3 m
3 a$ x! h4 [+ _3 Q- g" V5 S; j例子2:https://www.t00ls.net/thread-21722-1-1.html
) J, d; E  y' ]3 s7 V# o. g9 G' x  c: Q# ^+ |0 {% X  o
方法:进入后台-模型管理-倒入模型 ) j0 H/ @) y1 B, g1 h3 U$ H
4 Z1 b; h% x8 M  x1 H
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 . o8 I2 @, _- H; _2 ^* c7 B

1 L2 _/ `9 M" Q9 Y/ T! @然后提交保存
2 z' R5 i4 q2 a) }! m& P9 k, X- r3 }
会出现 导入失败,模型文件不存在 ' J) J, r6 ]! L" q! ?

* ~0 V& t% _" @$ \不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
# A# n4 _& A4 `; i) {
7 ^; ]9 ?' E# \% t地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
% [3 v$ Y" U" Z3 a$ S& a" N
) X. b# U0 V6 _webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
+ |: ]. t& j/ a0 D. D  U
; T3 S0 K/ ~, v) f) d7 {0 N一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
1 V  x& d$ v4 _; \4 |
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表