找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1980|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

' G' q( p& L* }/ L0 m拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
, g& m* z9 q* u1 I" P2 i7 o1 V* v2 P* B& |. q" Z3 \4 t
例子1:Wordpress后台拿WEBSHELL的方法 8 ?" }- W4 b1 W0 f: w8 Y
4 }9 C) G* f+ w- l9 o* X# E
例子2:https://www.t00ls.net/thread-21722-1-1.html & \* F& e+ [( N) b! V
+ z! _- g* M' }  p  w: L
方法:进入后台-模型管理-倒入模型
2 L3 S" |' i6 p; [9 f
# t7 B5 O) }9 I4 o倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
8 {" W  f4 P7 P* ^
! h8 K3 j& h( G: n然后提交保存
& N7 m* ]4 T+ Z4 K( ^& K7 F9 ?( f) ~5 ~. E$ G% Z0 S4 T
会出现 导入失败,模型文件不存在   N3 K6 R1 W* D# }/ t4 \7 u
* p; u, N; o" O  M5 y. E- \5 R
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
" M3 `4 ^. K% F( B6 b# [% w2 E3 ]4 }5 t2 f
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip / ^5 C4 p/ `' Y
) \" X1 P! Y, e- J
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php " X! o8 x- A1 `0 Z. Y
4 ^+ g; L1 Y, q3 d! W
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
, W; _7 j# Y  w( e
$ j0 n) ^4 f# E5 z6 X. H6 Z拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
, d3 j) d1 X) r# @6 D. @# \; R1 p' L9 v  Y
例子1:Wordpress后台拿WEBSHELL的方法 & i  C. d. U  A& n; a1 Z6 b7 Z
: U+ @) m6 Q  g# c8 C. b9 \
例子2:https://www.t00ls.net/thread-21722-1-1.html % S, x& k4 ]) Y( f/ V) {$ h, \
6 P$ v, Y, K$ A. _& D1 [, p1 A
方法:进入后台-模型管理-倒入模型
' v6 T7 d% m1 ~2 }% h
3 c! H5 ~, R3 l! K) T$ ?倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 ' k6 u  k. L8 Q( L' ?+ n

( C) P9 @* n/ x+ Z然后提交保存
: n. o( ~$ Q2 J5 n8 e
2 l8 ^- l& ^& T( Q会出现 导入失败,模型文件不存在
5 v5 K; A# `  T( _1 j
! Z8 {. t: C4 v/ |& r不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 4 v6 U6 n! `; _2 ~$ E0 \3 K$ @4 ?

; Y' y& E/ h! s; T. p( Q地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip * d* _1 R& ^7 X
9 w5 p' B2 O6 G( Y8 z3 M
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php   C4 _3 b! Q0 c) v1 V5 l
; \8 ?. \5 F; i- b3 j
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
: w4 k  f4 S: H% c% L% {
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表