找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2563|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

# j0 }! z* ?- ^拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
9 U( p9 q# ^% I+ d2 b/ u" K1 P  M1 B8 Q
例子1:Wordpress后台拿WEBSHELL的方法
0 M1 _" u' l' h8 I  M0 j
: E, @8 D8 G8 a' x例子2:https://www.t00ls.net/thread-21722-1-1.html
2 ]  H' f9 k) `
' @% V8 U. P. g- x; f% m' }+ y% j方法:进入后台-模型管理-倒入模型
' k. B9 U% F+ h( j
& I* C) d% n" p! N- o* K- R倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 ' @! M  g) a) T

! i# h( Z7 Y9 R然后提交保存
1 o8 R5 q) s: x/ }7 u
2 @5 p" A9 |8 L+ S8 e) ~+ h, P+ L会出现 导入失败,模型文件不存在 ; @  M- ^* b% D. w" @; v0 V

: A- c' a* q3 x不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 " M! D* S, F  p' D! f# M

1 I% R4 J- P6 Y+ i9 g3 O地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip - c9 v* L& r6 }

2 ~+ q" ]: ~" X1 W0 ~webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
$ q7 x8 |& {) R. D+ z1 v9 w3 V: A1 m  o/ B- d& _$ N" m0 @/ |, ^1 T
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
0 ]1 z, L5 L3 w( ^& P9 ?% a( l9 P8 x2 b( P8 C
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
7 r$ U- M, t5 I8 g* ^# h  _! S2 `" `/ Z1 _8 t! F
例子1:Wordpress后台拿WEBSHELL的方法 3 h" |. }$ ^) v" U1 S- F
, Q* r4 R( n& w- x- i6 W& N
例子2:https://www.t00ls.net/thread-21722-1-1.html
, v3 O+ R% E1 c2 L  c4 ?7 {. E8 X) E" B3 D# M
方法:进入后台-模型管理-倒入模型
9 d$ z" E$ M! Q4 q( J( `" P# |& m9 G6 f6 |% @5 P$ F2 {3 f
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
; x8 z- I4 _: u$ V/ J3 j! D
3 ?' H! p* l+ ]然后提交保存 1 c9 j" B( M& y- w* K
6 S: \( I: e9 a5 K( D
会出现 导入失败,模型文件不存在
- I; R' l3 k! j$ Y; `' y6 Q* N& V$ a2 k3 z; q6 m' `
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 ; x5 S4 B7 W4 u, ?

* T. o5 p! P' h+ ^8 @. _# f地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip % a- c* F0 ?& Z2 r+ f3 |
1 j6 D# a/ H8 e% v
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
3 h2 _8 p# }( ~- ^& o0 e& f% Z! L$ m' }, E
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~" S' v( X/ b' Y4 X! s1 c
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表