找回密码
 立即注册
查看: 2676|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
# F6 L3 ^5 F* ~5 x$ X& N$ `
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 8 Q1 e$ D/ S* Q' ~) W" E: D
2 f8 _1 w+ ^3 }: t8 i
例子1:Wordpress后台拿WEBSHELL的方法
, |( a& A8 {. _: Y3 h2 B& G. ~/ K1 r7 a! D% {8 L  ?; ~
例子2:https://www.t00ls.net/thread-21722-1-1.html + I: C0 J, P( R5 g! f( B5 C

7 H0 |: e4 f) Q  O1 J  ~8 D方法:进入后台-模型管理-倒入模型 & }) w8 `6 d$ n3 H  j& i/ z
. ^/ r4 a) ?) v& h0 r" {
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
+ e* R" x  X+ |+ ^- D  u% Q+ z# I, A% O1 w# V! M2 `% j4 `
然后提交保存
; s1 E: g) B& o+ U; v8 _0 c4 D! J: ~, H# S) L
会出现 导入失败,模型文件不存在 ( m$ A6 U/ l2 Z( o/ a$ O. m
/ R& ?- m) t: ~( X
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 " D. G) K" @2 y( s) w% O# G

6 D, l- T* ]. {地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
* ~) O  W+ d# b) t' e3 t* F  O/ R" R7 y
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php 8 U, [, S( F5 F$ l
8 i  n5 D1 Y0 m' U9 x
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
3 |3 d9 L# V) j5 c' B2 h& V+ `0 d6 z) ^; c$ J, ^
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 + h2 q( H. d- v+ l8 r
, x7 `( ^* r, d. [( X7 H+ S
例子1:Wordpress后台拿WEBSHELL的方法
' c" k. c# ]; p0 G. Y
* Y  B* x* H& \! X# h' ^例子2:https://www.t00ls.net/thread-21722-1-1.html
) ^6 t5 y% O9 I0 {  n! w/ L, N0 c0 P1 H# \
方法:进入后台-模型管理-倒入模型 / p; F+ @' U4 T9 k" n
9 V" x3 e" M8 s3 H, E
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
1 q* X1 x9 h1 M
! L$ F5 c% ^$ W然后提交保存 . P% O0 A9 E+ I( q& c. b; j

' L4 C1 R$ e9 V' {( n会出现 导入失败,模型文件不存在 , Q2 M% ~0 @8 w" ]. ?

0 H' {# ~5 j9 I9 N1 o2 o/ M) l7 l不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 2 b/ k, T( Q( v* i+ o
; d/ G5 U& L( ^% d; Y6 r  O4 ]
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
; G9 a' Y( N. ^( L. n% i' ~& t8 D! H  r2 _
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php " t) N3 e- f$ x) m: i* ?6 v( Q. c

( D+ G7 r; @* {: C+ ^一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
$ W$ H( \' U) T5 `7 K/ c6 _
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表