找回密码
 立即注册
查看: 2402|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

4 l, |- w6 p* \$ _$ l. Q拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
! ?( X9 z& P9 t  B2 V; h
  q' C/ ^; x$ e7 o4 T例子1:Wordpress后台拿WEBSHELL的方法
. f5 E) a8 w% O3 h8 G( q* f
) a( q8 o. L; N) h0 P3 |/ `0 c) s4 [例子2:https://www.t00ls.net/thread-21722-1-1.html
. y) Z, U8 l, ^. g) r0 U: B1 @1 G6 [( d$ U, G  R: ?% {
方法:进入后台-模型管理-倒入模型 7 o& n# b. i# J8 `3 ^+ y

. K  a5 N+ g- D5 o倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。   l3 P/ G2 e5 C* I9 G' T" l: c

4 g5 b  [% E  O, B% T" ^8 F然后提交保存
+ ?' |1 q3 d# t* i
" I) u2 h; O, o  c! o& q& W会出现 导入失败,模型文件不存在 1 }* W8 L. z  F* v' \
- v, ]( D: F* @( P1 u
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 ' E, r* E" r  i7 m- U3 N

+ k& D8 \0 o' q3 Z) H地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip / D+ L/ i/ L4 S7 r
; q$ }3 b' n9 }3 F( c
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
% H' ^5 c5 X% V6 A
; A0 }" X4 f' @4 X# N2 A! R1 `一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
- J) t0 @  E, n4 s# q5 d. L* k) V" f$ l
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
/ J% O/ W  v7 J% a8 I
5 t  w' Q) n9 M1 ]例子1:Wordpress后台拿WEBSHELL的方法
' G% v+ V- x" Z  D8 i; _( |) L8 g  H: |8 k! c  Y3 Y* m- P
例子2:https://www.t00ls.net/thread-21722-1-1.html
7 J) n. i* r3 X* ^5 {* V
/ z! R  _7 c, S6 C! y0 ^# o方法:进入后台-模型管理-倒入模型 : ]- ]8 S9 W/ b% @5 n) ~

! j6 n2 k1 \3 Z1 E, x! o  V倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
$ K3 l0 F) U/ e9 O% n
" s9 k; _2 F3 V% ^4 D然后提交保存
: z7 u! m+ J+ ?0 K# I* q
9 G* n, x2 E6 ]会出现 导入失败,模型文件不存在
- e4 r4 n5 h2 K5 n0 p; D
- H* i9 Q( H; ?5 R; T6 V1 C) S4 M" v不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 0 m1 o1 u/ J; h5 K

; u  N* s: a$ N! f" O地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip 7 N1 L' ~# e$ D, T

' t* D$ D; [6 g" W% Jwebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php : x' N; N4 T5 ^/ N
) F. G0 F, b6 v( u/ R# w
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
$ K% N8 ?: J5 _; m
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表