找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2090|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
7 {' o" l1 c0 ]' T! d
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
6 a: F! m: D/ w5 o+ X  ?& s
. ]7 ]- n  E$ f% J例子1:Wordpress后台拿WEBSHELL的方法
3 s8 n8 ]+ p7 U7 I# \
. P- a- R$ t6 n( u  L( C& a例子2:https://www.t00ls.net/thread-21722-1-1.html
* Z& t% B" ~; T1 r
1 w7 P2 R7 U# h; u方法:进入后台-模型管理-倒入模型
4 R9 e! ?% x  e& D. \$ v* F  n0 H
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
, i/ [' A/ E1 y6 [8 m, V: b5 s( w4 O( E) G; _  ~/ L( O. f2 _2 w) `
然后提交保存
5 W  t9 Z/ y1 ^2 f0 ~9 ]: z$ a! I/ L
会出现 导入失败,模型文件不存在 ; f6 G4 g6 g& d% ]+ w) \* u7 o- O% ^

. D' J. j" J( g7 F  e5 e* B  p不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
5 @. x3 e, ?6 s
+ i: _( K/ Y( c; x0 c" _地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
5 H) D2 O  I% D1 F: [+ D/ v+ o! d2 y$ f; j' E
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
8 b' {. V$ X& U  M
1 y. M; n! U1 }  z一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~ # A% C; j  m% ~! ?7 N
; E0 p4 z! V8 b- h& I
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 7 k1 `: i8 H2 S3 N2 U- ?
5 B3 @0 m; ]7 `  c5 E1 J  G
例子1:Wordpress后台拿WEBSHELL的方法
& V, N. r7 ^1 z4 b1 C7 L! O1 f7 F
6 A: T5 L: n; a( q例子2:https://www.t00ls.net/thread-21722-1-1.html ( Z7 g6 R( E6 j8 }0 o- b/ v6 x
& P" B& ]/ J7 m$ T( X3 |1 V
方法:进入后台-模型管理-倒入模型
. i: _. U6 T3 k, ~2 k& c' W" V  b7 r9 J: C
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 8 h9 K5 K" @& _+ r7 D# f: n# G
/ K( X% p8 ^- n
然后提交保存 ' T2 X$ ]3 I0 ~: b7 I5 C

$ Y- R* |" y* J3 W5 j! p会出现 导入失败,模型文件不存在
% Y( u  S! G% O7 K6 g' ]" u: p
% N7 @4 ], V$ X- y不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
& T$ ^4 }4 {. ]' `: l7 @. S2 i4 Z! E. d# q' n1 p
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip ; N6 }" i: P5 z7 e! }5 A9 c2 J
5 Y7 p' s/ F  g% {0 S( P% u4 I, Y
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
' E1 [* Q, }" w2 m4 ]
4 B, U7 T9 m' t, o一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
9 M; `6 Q( {$ o5 s# Q; F& \$ M1 t2 v
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表