找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1981|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
9 p6 K  D$ Z4 ^( v) i1 D
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
; ~- z, d. e* z2 s7 S! c) E! ~1 J
  q2 C; a* k2 U+ {例子1:Wordpress后台拿WEBSHELL的方法
. t1 x# L( }4 G& d- _  [& F) w5 t& N( L
例子2:https://www.t00ls.net/thread-21722-1-1.html
3 [7 Y. L2 e" N' p
' p& \0 n: l+ y4 _2 J, D( s方法:进入后台-模型管理-倒入模型 / P2 `: B3 T" H. H$ q
8 s# J3 O( N) U. l' d
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 2 Y7 ~% x# {, [. }' }, R+ v

5 Y9 j3 T7 Q7 R8 I6 h然后提交保存 1 V! r, k& |4 F+ N  a- y9 x* p! p% u
0 x. }' z0 H! e
会出现 导入失败,模型文件不存在 0 \8 c( }3 R$ N0 Y! `
& H: a+ S# q  h& B$ g  n/ R8 p
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 . D& \0 u# e, f4 q
# ~5 S: q4 n* a- g: Z; M& d
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip 7 L1 j5 d9 S! k3 I% }7 ~5 H  }

0 J9 B/ P" n8 T  q5 }webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php 9 @' J/ }# B2 |0 [6 l
0 H0 b; b& l3 {2 r# _8 E
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
& j0 R3 k' _6 f: X2 e; e; a! m# j9 h+ J3 K/ G4 ]1 Z
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 - b% v! q$ M, t
% E% u, ]' r) D  b- \
例子1:Wordpress后台拿WEBSHELL的方法
. }/ X) |2 l$ {1 Q) j0 ^( A4 o: Z! n+ p2 K
例子2:https://www.t00ls.net/thread-21722-1-1.html
9 o+ v' Z  ?* ?: R, f/ K
8 u; o' o4 s! d5 s: I# a/ ~4 k+ r方法:进入后台-模型管理-倒入模型 : z+ {. L& t- ?2 J" L6 u! m8 [- ^
  Q! r+ I% p8 o0 c" y) P. d  e
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 8 u- w8 Z' c- ^$ v2 k& ^2 A6 S
9 _: w! J+ h( x- Z: s2 U
然后提交保存
2 `8 z) x1 A: T" K4 ]: H1 [$ s# `/ D5 F2 \. a
会出现 导入失败,模型文件不存在
/ `0 n9 |( w3 J# q% i% T4 E
) {' ?3 H" g- q& ^. u不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
4 D! [' G1 j+ U4 j. j* t9 G& N! r# U! B
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip 7 Y0 x  X6 l3 D- H

6 b) I# k- B$ Q9 dwebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
7 A- }& p9 D4 {% _
$ W" J2 u/ M8 V9 l# P2 u) A3 T一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
8 Y# V5 W% e/ D
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表