找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2666|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

8 q# z' P% {) I, r3 l( z. {, j拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
7 o8 O( E0 A$ A+ ]$ |4 I( K1 S5 A9 `  i+ N
例子1:Wordpress后台拿WEBSHELL的方法 " H, U& e. [' U
& B3 j4 s: T9 s2 H
例子2:https://www.t00ls.net/thread-21722-1-1.html
) c5 y) v! M3 A+ Z9 q
- U. w& e6 r  T6 W4 l, |  I3 C7 {方法:进入后台-模型管理-倒入模型
! u  Z+ M/ b9 X; G. ^9 R7 B( K, |/ g$ `$ Z6 f2 A: t, \- k) N( f2 y# Q
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
2 G1 R* V% \' n/ T/ m7 m
1 X5 V* j6 n$ s9 h" i9 ?* r然后提交保存 - x& F* a2 `/ R  Z2 ~* l

$ J# H/ w# X: o: o$ e7 Z+ \" B会出现 导入失败,模型文件不存在
* l% O& I5 Y, {8 @5 N. r" B; P2 M  F  f# K8 n
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
( A; L: N; q2 {% i9 s) _; G
0 n4 `& ]; h- G: ^4 u# y2 G地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
- V$ z4 y1 ^. A  O, q+ |
' [* M& V9 T: e. q7 Z0 c  B% ?webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php 0 x& A+ l# [( g+ Q
5 I, A% y% V9 r$ ?; r/ S$ Q
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
5 ?+ W, @' \8 y1 W  Q/ |4 v
0 h) m5 p4 O) t9 c. \$ [! [拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 / g5 J* u$ N( o/ f& W0 {

# [0 X8 z$ `. L7 X$ M例子1:Wordpress后台拿WEBSHELL的方法 , A- N3 a9 x5 E5 s, ^0 B4 T

0 ~  q! W- a! p  Q例子2:https://www.t00ls.net/thread-21722-1-1.html " X2 D: w, x+ m, }& J7 p
0 d! w0 c- D2 A# A; O- T
方法:进入后台-模型管理-倒入模型
) M1 _6 V' A3 j+ Y& R0 [$ [' D5 F# y( _" P/ X  y7 c: N
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
3 l2 p; c0 c: p
( e: M$ x& ~6 L( K1 C' o然后提交保存
- K" [7 Q/ j0 t- [6 ?( P  g$ x# p
会出现 导入失败,模型文件不存在 0 K2 B( t* |: c% V& @, z
2 C! c6 A; k" y- m5 P' {3 d4 E# a
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
: p1 d7 u7 c7 G) y, X1 R' P, X! x& O$ W' D# B) @2 D
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
% b3 z+ l& l9 c0 f' A% B' d* F2 d' B, I. N1 z' ^) Z
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
# ]3 @" ?, _; Q# h- j
9 ^: g5 @! n6 i# A' Q/ Q) d一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
; }1 A4 V7 ]/ Y1 a/ V9 F
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表