找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2196|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

) U: W1 V) I+ N# J0 t9 H拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
3 V! C  E6 |# F: l; t2 G* \6 Y' h8 J
- p# K# _9 @* a& x; c0 `例子1:Wordpress后台拿WEBSHELL的方法 $ V9 O) U' H/ u# r8 c

& A  p' N- i" h: [; z例子2:https://www.t00ls.net/thread-21722-1-1.html ; e* K' G% x9 E6 M4 E

* v; [0 S! ^+ m: y6 ~7 O5 d7 K2 E! b方法:进入后台-模型管理-倒入模型 1 H2 W: }& i2 b9 u; c0 W
3 ^% p. W7 u7 a9 s, \& l# f
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
. O) y) d0 t9 P' [7 [# S
1 B% O5 ~, ^2 _8 q4 }: m8 |/ P然后提交保存
% |4 j+ G, X- W) b9 B4 W; @8 N+ g$ V! `
会出现 导入失败,模型文件不存在 1 J8 V* Y. d+ ?" |8 q
  `% Y' r! z1 X1 l5 F& T
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 - l& H* M, M1 f. P, {+ J3 l

0 n! o) E2 w4 d地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip * b5 }& K, X3 @

" Y" b  A# V( d# h9 Ewebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php , P# X2 i& C3 n0 V) l7 i$ p

0 a' h- F) a3 ?2 D  V" G. G0 P* A一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~ ) x  c' K) n/ i, q) Y3 c

' e+ _* t+ T* F* a! g( z5 i4 o' G2 k拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
, S9 r/ h/ D- O4 i# s. S* u$ l! t0 E: J& r
例子1:Wordpress后台拿WEBSHELL的方法 1 M+ s4 a' x; H# g% }

* S+ {/ f4 ]6 R" E7 `) p. E例子2:https://www.t00ls.net/thread-21722-1-1.html
) _$ o8 J: A6 G3 i4 Z
5 }8 ~% V% A8 J# w' ^7 U方法:进入后台-模型管理-倒入模型
6 A" T* ^( D, _( q/ J  m% z! Q
( A: {1 V, B; k& R' b倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 - z: r+ h7 c2 j4 }& L5 b

1 ]% R# h: g( A* ^# B然后提交保存
1 k2 f( y# J2 ~# N1 I
# u. B* ]8 x, M0 j$ }. H1 f$ z会出现 导入失败,模型文件不存在
" b! H' l/ r, z5 W* ~
3 o/ v: j6 M- {" h4 o9 k' I不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
4 b) ~6 e+ v% D0 R& K& o5 x" K0 ], L& r0 ?' e
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip # H& P4 {; |9 U: i! Z6 p

/ O3 {! ^, M8 q1 K+ G& D7 i6 V& T& Owebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
) w2 c2 `& t0 s- G/ i4 ]( J7 g' ?) D: c# z  _& {. \- H
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~& h7 `, D& K2 C! L0 C6 Y. _1 \
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表