找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2142|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

3 h: P, ^' s% V9 n# B$ l, U拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
% C3 @4 K/ j& f, t# r
. s/ i  G4 \5 H) I例子1:Wordpress后台拿WEBSHELL的方法 + ~& [( t2 @( `" m% J4 h, E
: X) q7 ?7 P9 O# D. F/ c% a
例子2:https://www.t00ls.net/thread-21722-1-1.html
; L$ ~% E' Q; {
' I, v  t1 ^' O$ i; r' G  p方法:进入后台-模型管理-倒入模型 % [5 ^1 g( f; ^1 W( R, S
9 G7 h! A  n8 E1 c
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
2 l& w: \) Y1 R# s: P5 e5 v) C5 g
6 V5 L& ~* V) }然后提交保存 0 U: F" u# M5 i( s- J. n# W2 Z4 m: X' I
) {$ y: X* g" C/ P: ^& B0 C. k  X
会出现 导入失败,模型文件不存在
& S( C% v; ]' e7 n% V
. g' c) p4 Z5 W: t' U不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
9 v0 E3 i3 E# L* a* o" n# l7 g5 f) _& I7 I
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip   J4 P5 P2 e3 |) d9 J' O7 d
. z- B9 q) t( [1 U
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php   V3 \/ u9 J2 }
* Z' c0 P% \* s
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
- K) b6 \; h/ L" e
0 ?1 s: e: N0 u8 x0 M拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 7 B6 S  w* f/ a* l  X3 u# o2 b
3 U& \' `! q: j8 j/ a
例子1:Wordpress后台拿WEBSHELL的方法   Y* @8 l# \: \! c3 P
2 v0 X4 g3 g7 h6 L# E: V: }* `
例子2:https://www.t00ls.net/thread-21722-1-1.html
( e# M  j/ c1 }  j
' u9 G/ t8 }  f- N2 ^. K' |方法:进入后台-模型管理-倒入模型
- q; R2 A0 f* W6 Y+ H4 _* Z" x8 [1 w- A3 h) T% j. j
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
9 `% \. A1 w5 }# U+ D# V; T! J1 x9 T: y& P7 ^
然后提交保存
# k! d! U7 h. p2 Q
% F7 y5 D9 H9 ~. @5 X3 t会出现 导入失败,模型文件不存在
4 S3 E1 Y" I( Y6 d
8 F( J' R! m" h. O不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 / w" R5 i$ z8 P0 n1 Q

1 h4 z+ b) \+ x- t. a0 A地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
; I/ c) S8 s& V6 b1 r2 `
1 n1 |" o4 G2 z* `# [6 k% awebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php 2 e7 q) b% N  ^, z8 z
/ d5 V+ k* B4 S! w% z* C8 U
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
" O( _5 k& f' t& w2 u& J
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表