找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2089|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

, d) B2 ~8 u1 q, e9 s! @) z  S, Q拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 4 F& R4 G$ ?% u7 G1 `. b

4 s3 R+ _  |. V8 j2 c  W8 I例子1:Wordpress后台拿WEBSHELL的方法 $ R# X5 q$ c$ R; B2 p5 [8 Z' B
$ d: r0 I5 @+ n
例子2:https://www.t00ls.net/thread-21722-1-1.html 5 Q6 M. u3 t* f$ q0 R+ F
# C9 ?! x; G0 l! ]4 m" w9 Q) ]' E( [
方法:进入后台-模型管理-倒入模型
3 F; E  i& ]" u" X3 U$ H' J/ v1 b* _3 ]5 P% K! A
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 % G/ a& n$ i4 t. b( C+ f% X- y) k6 {3 s* [

1 d4 V0 @* u7 e3 j2 K然后提交保存
6 H" }( _, ^7 H' W
+ K) Q$ C; q# V7 L会出现 导入失败,模型文件不存在
: I2 d5 q+ [+ ~; U* Z
) ?: N, S' y. i. j- W不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 # ?# w+ ^1 T4 o$ R! w

1 H* s* ]3 e- q+ K5 E地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
# _* y" q* t) b  p# O: f/ B
$ w2 R, P* D& ?5 r$ W- Ywebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
; g+ @& D( a- l6 c) ]+ [
* }! N3 {: Y2 X+ F) G5 p一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
! @. I& U8 I$ L# S2 T+ r+ z! z$ u: I$ w6 q1 d( G
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
/ u& C$ t1 u) K! r
; L( \2 D- P2 `/ Y* _例子1:Wordpress后台拿WEBSHELL的方法
7 R/ N- d5 m& J0 Z+ @( I7 u
! l: N/ L# |2 [) T! u例子2:https://www.t00ls.net/thread-21722-1-1.html 9 Q% D+ x/ W/ S: F# A- F% q( f

+ `, f1 d" }0 U方法:进入后台-模型管理-倒入模型
  o( q& \: {& |1 i
- f7 x# l' J5 }; ^倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 3 T- B/ j# u* p. H
  O$ N) h% l& [# [
然后提交保存 7 b. d; g8 x5 C) U  A6 V$ ?
4 ~& {/ y' J+ a- K1 M7 a) o5 d  A
会出现 导入失败,模型文件不存在 ' x% c5 L4 u) ]3 r+ L7 G

6 |1 \3 t# [) q1 M: }; ]) z! K不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 3 ]: c3 y7 P. O0 ]- W
1 f+ w0 [0 B3 g+ f1 j9 F4 z
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip + t+ {- Z7 M7 \* s" H0 j7 e* A
# e7 D3 K. p4 k( ]/ c+ |
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
) @# M5 ?( x8 E0 o# ^( ^6 r% X2 ^6 a/ o% v# k" ?: ~1 ?
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~+ D: q! ?$ z& ~, q& e; W
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表