找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2613|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
+ S0 @( T( @: C8 Z# ?% `
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 3 }, U1 k# f  V6 V( V! L

' ^. X, f1 r# \例子1:Wordpress后台拿WEBSHELL的方法   L: f2 X) g' Y4 ]$ ?& W6 X) ~
# U, L+ r% C2 m# b4 \
例子2:https://www.t00ls.net/thread-21722-1-1.html   L% [7 n  ^4 b  X5 w
6 U; @' g/ [) |* S$ }" Z# i
方法:进入后台-模型管理-倒入模型 * Z& J* L5 e2 B7 S5 E6 _# ?

# H" k  C* l0 |& K/ ~+ o倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 1 Z' Q9 O! p7 T5 G* a: h7 P" x" ?

3 i/ F- k& X$ u/ k然后提交保存 9 ~) y  j6 P. D! }7 @9 j
% C! d! ~# U4 E" r
会出现 导入失败,模型文件不存在
" }& ]( j4 D0 D* P6 n! \# ]8 r" U+ ]+ @( B/ D
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
) z- i) s' ?, R" K. b
! n# _3 z: f0 l" d7 s3 R/ o) f- G地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
) Y* I0 r8 i( H7 I8 A# _
7 |5 P2 B& P6 \& d; d9 Twebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
  Y) Q7 b( v; y. S! u2 a1 u: h( U8 x2 ?6 f  @
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~ " J8 d2 s: H8 g% ~" ?

, _; v6 z, J0 |1 C, D2 O. `8 Q7 H拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
( H! Z' D# m, p
/ I; {: d( S  r: d0 t: |例子1:Wordpress后台拿WEBSHELL的方法 " t3 p' f" W6 \& B# H& A- q1 X& ^
. S7 P# B6 b" K6 S2 M4 e$ A
例子2:https://www.t00ls.net/thread-21722-1-1.html
# \+ f1 T# \$ Q! g
8 j8 D7 ^- q" T% s$ D4 Z/ ~0 J# |方法:进入后台-模型管理-倒入模型
3 L6 Q8 ^- y0 E* q. a* I; G
) }( s+ v% L6 {8 Z" V倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 ; r6 l1 [5 w8 u$ ~
, b3 `: A7 F1 w( K
然后提交保存
( Y* q' q- k3 b2 \4 L  h$ e9 @  e4 s+ q
会出现 导入失败,模型文件不存在
' _4 }2 ?0 B( n6 Y4 D* z. T/ j2 ~% g" N  k; U
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
$ ]) h  Y7 Q& [- L. l8 e( P. X/ c; {. S
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip * G+ N3 |0 k/ c' n% K

2 Z) R. C( u( d+ w. |webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php 4 t. `& Z1 I0 q& ~
' O0 S1 {8 V& ?6 W0 D1 l& }
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~: O( P. i; o. ]/ \' G" v
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表