找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2251|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

) I- n8 g0 q2 k4 c4 Y1 |8 v拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
1 F- i( o" g- A! z0 v
# J2 l+ o, a2 r  c例子1:Wordpress后台拿WEBSHELL的方法 - \0 B; ^4 x, y

% Y, a: d8 c1 [: ^例子2:https://www.t00ls.net/thread-21722-1-1.html 1 A' P0 ?% u9 v" a8 l2 B/ m' y
% M! i( ^" V) `% ~# v+ c3 ^
方法:进入后台-模型管理-倒入模型
4 q5 j& e" G) }& X; _  U- ~9 o+ ~: K+ H  i
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
0 W$ T1 W% C7 M% G: w
9 |: A* b6 J, M4 C然后提交保存
0 L3 T. o% ]3 m7 f9 l# W9 p7 L& O8 N' e0 I2 M! E0 c+ }- V' s
会出现 导入失败,模型文件不存在 9 q. Q% F- O7 M6 ~4 D3 V$ \
# B- C/ q% j. _! E7 ~, e- q5 f
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 * @6 x9 [6 j% E' {0 L2 l6 S9 O2 n

" i+ C. e( `2 Y/ g" k地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip 0 ]9 |% _" {& ]6 [+ |) y/ N8 R0 z
1 e( |) y) q1 t  F
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php 2 V  e+ F! k8 i1 u
8 H% [$ x! `! f+ x) M( C: R$ ^
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~ 6 s) t$ |. C  [2 @- |: [$ K7 u

$ L- T/ ?" P7 s! G* E( L拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
4 x' T# I1 F7 ^  h, k
7 x7 T) y" x5 X3 _例子1:Wordpress后台拿WEBSHELL的方法
2 C1 b1 s& k) o7 Y  \6 S1 k
$ b: F* ~5 z9 b' O! l$ `+ l: \例子2:https://www.t00ls.net/thread-21722-1-1.html
' k( z* M' V) l( ?% B( G; _5 [) _2 p0 W  ~( ?
方法:进入后台-模型管理-倒入模型
7 x8 O. R! ?5 {' q" {- }
6 k: ~1 F2 W& V/ |$ i9 P# N: v/ P倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
" m0 b( H* {. v' `8 q/ J# r
: _* N6 _) H1 q# C* `9 [" M- {然后提交保存
" j/ o& w) S5 O# e, x
! j- D# @5 d* S$ k会出现 导入失败,模型文件不存在 7 [3 h4 o/ _8 C* W3 N. G
% |2 i* w. ^" b- K7 P+ ~
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 ' \6 y: L3 b2 U3 t" J/ W
, |7 f; G  V! ]9 H
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip 9 L7 Z, n5 V. S# f# f( ?

5 d( p$ Z' K4 A6 R9 ?webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
0 Y6 U- Q& o7 S/ r, ~
: L/ r* j3 \5 Q  s# Z0 Y, ^4 X4 u一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
, b, I9 {) _+ F3 G, b% u7 A
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表