找回密码
 立即注册
查看: 2390|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
) `; A. |1 b" ~$ N, R2 V4 V
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 8 c. v1 ^) V6 g" t& d
9 s5 ^+ w+ m. C6 p% h% k/ K3 b/ n
例子1:Wordpress后台拿WEBSHELL的方法 ' H9 E# g$ k: Y0 h8 h' w

; i( [7 S9 K9 q! `9 F' z例子2:https://www.t00ls.net/thread-21722-1-1.html # L8 j# F4 `. h/ g1 Z2 d, s- C1 O) L

8 |; {. C' F& l& \7 E/ S方法:进入后台-模型管理-倒入模型
8 ?, N6 ?; ^2 i8 x& h  U/ l- a$ j' j
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
2 y* C( y" K; D9 h5 ?1 q
# X' R; [/ G1 B- D1 }/ R' c, H# h. ~然后提交保存 . m& r; U+ O: r1 c' ?& e# c; U' T
, L6 U7 U& f3 U3 I) b) O
会出现 导入失败,模型文件不存在 2 f/ A- G3 w+ i: i8 l

% W0 E' y- O: |6 b8 h9 M不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
6 A, N, _  a' q! B1 m* z3 Z0 R0 l, \+ B, P/ j* l( G
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip 6 _. K8 Y: w- a. A2 z
2 l) D+ L; d7 M+ d, n: [: w
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php ; C% p! C+ V: {- ^: g* `

- s% _% f( Q$ v6 y& Y2 t一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
2 S9 x2 ^% ?4 z3 V/ C
/ d& A+ `! K6 q3 ^4 s拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
/ J" W: G, F( b7 D) r
" L7 f; n+ O) L+ z例子1:Wordpress后台拿WEBSHELL的方法
; S* L/ n. r! O, m7 v* h
5 E7 o) {/ R9 H* }例子2:https://www.t00ls.net/thread-21722-1-1.html
- C0 }" I( O2 }: `' l. M. Q1 z  ^+ T5 I( u5 B5 j+ m
方法:进入后台-模型管理-倒入模型 7 t" j. [: Q' {! ?; @0 l

1 O$ |0 i  _( H7 W倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 # `9 Z0 [2 v% I) h# C. j
2 x5 t! x3 s5 R9 `
然后提交保存
# m6 R1 ~# ?( }2 A% \2 G6 T
5 c& T( }% Y+ ~0 d4 t+ h* U会出现 导入失败,模型文件不存在 . t5 h$ `; }9 R: `+ k2 H
# K9 D+ m* D( K- H
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
+ ~" }# c, h) [: \1 g- k* Z
0 E" L0 K2 p! _# E$ N: k地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip $ L0 n9 \- K/ \: H/ E% g! T
4 G( m" }/ R4 t7 W
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php " l! d1 G) [" ~! W  p

3 }' o! n0 n. o( {一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
  X* t) J4 F  }; ~& ~: A6 |
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表