找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2564|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

  ^- R* I" d/ Y3 z拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
+ I& ?* `$ r, v" ]" x
/ j+ G' S! s, H& d* z例子1:Wordpress后台拿WEBSHELL的方法 5 T: }, @; T8 |! b/ P( d

' E9 S! w; h& k例子2:https://www.t00ls.net/thread-21722-1-1.html 0 X7 S' A, w( c  A/ c. E% G
+ O# n" B6 V6 N& p' I
方法:进入后台-模型管理-倒入模型
1 l% ~* i* a. i3 T9 G0 l& f1 }
& d7 ^4 g2 P: O! N+ \4 H倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 1 {2 V, p& [& _) B6 T( G+ @

+ ^0 z; _1 G. v% C4 _* m1 g7 e然后提交保存
$ G# y- W: `1 l" w
  N' b+ }" Y8 c2 M5 X会出现 导入失败,模型文件不存在
: J  k  I# U6 }' c
$ E+ {% N$ I  I不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 : x, M* B5 |1 ^2 v; O& H) e. T

8 x) S' U" G: p6 C地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
  C8 O4 P* @/ Q1 h. v, l$ ?. G. `% K7 X! Y& k6 n3 B5 e* A7 y. X; A/ U
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php 6 F3 q3 {4 W# U( }
% Q' O) r3 V7 c. u
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
% c% b6 ?7 {1 I- b7 j6 `7 r! S9 d& F% [( ?9 m
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 # E: v% }% b1 a' t( T

# F+ T) E* m( T$ T, c9 A0 d* E! W例子1:Wordpress后台拿WEBSHELL的方法 0 I/ l: O. p  E8 g! J" R
/ H' Q) ]* G, \
例子2:https://www.t00ls.net/thread-21722-1-1.html 0 X! b5 G! G' D) T6 w2 O+ V* D
1 ~0 ?5 n4 k9 Z( G- t7 b
方法:进入后台-模型管理-倒入模型
% \* [( B( |. n/ _: c: a% G- M  I
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 3 U3 n! ^( I5 O/ r- i

1 t! q2 e- Q3 J& s$ a$ Y4 r" Q然后提交保存
) J. L7 I2 {, P3 y4 S3 [; v5 b( G
- i3 S. z5 m4 c会出现 导入失败,模型文件不存在
2 x6 w3 G6 k+ h. K" P! J$ ?( Z& P# ~* O. p0 c
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
5 [) L4 j, x: s5 a. b/ x9 u
/ o4 l8 X6 b7 @9 c& r地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
8 Q8 v9 f$ A8 T9 v' P( E$ V( \
. y: o' l4 t& P" k9 owebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
5 {' C6 a6 D& E5 l1 M. a/ |6 k* {$ n9 ]/ `
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~& Z( d% G$ E' k) b
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表