找回密码
 立即注册
查看: 2847|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
8 F1 h5 a, V% X- o" A1 @' }
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 ; G) X4 P  g9 n0 d, m
& W3 Z. R$ e  O8 v
例子1:Wordpress后台拿WEBSHELL的方法
( O9 a' c, q: O2 Z. B) d9 d- ^
7 y. F/ w: H0 o+ i$ T7 C. r8 C" r例子2:https://www.t00ls.net/thread-21722-1-1.html
6 y' c+ c- m  A5 {
/ v7 {4 w( m* A" `方法:进入后台-模型管理-倒入模型
5 E6 |0 R6 `6 T" _! D( e0 M; O5 m  E
% y! T  A6 K& Y倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
7 _5 q! ]$ A# `4 d/ L: K% }% ]; P# _6 o- U7 J* o2 l& e
然后提交保存
) s1 B0 J0 Z' G! n/ Z" S
7 I! _8 S/ B% G/ s6 e# Q0 H: n会出现 导入失败,模型文件不存在
3 `( _  [: J: H' ~% J5 M8 T+ M% ~; Q
8 O: h+ B9 r/ W( j& g1 d# [不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
" f, L' O4 H( d- U. [: V# u, e$ T# X4 d' I0 c/ ^
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip ( c' q& P3 F, _! i, n; N
( o/ a2 j- l# o
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php 8 m8 q/ [4 Q+ |6 {

' t+ p" `7 [" b8 u) R一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~ * R. r% n. g, e9 J. t
0 \' @& C/ r/ L% f, Y! F7 ^* o
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 1 B$ K9 W. r' l
; A7 Q" Q9 l+ Z% U9 l" b
例子1:Wordpress后台拿WEBSHELL的方法
5 w7 i  D) J& c* i* K: N+ m8 ~5 R  O1 a1 N/ X# `
例子2:https://www.t00ls.net/thread-21722-1-1.html
& ~1 _0 m' g" ^8 t# u3 V$ T+ p
  I9 m& x) O* \+ W4 c方法:进入后台-模型管理-倒入模型 7 a5 G! Y) j) G% k# b  y# d

- Y4 W! J2 ?2 ^# o6 A9 I4 V倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。   d7 @& E0 _" ?/ M

6 V. Z+ ~' ~7 p: q, z$ J然后提交保存
7 E/ z, [5 T( {- v6 H5 J$ w' n. f( w  Q' i" }3 m
会出现 导入失败,模型文件不存在 " l" E; s! V) S  B! K' S
2 h- _/ C/ _0 N& ?
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 : H2 ^) s* L4 l2 F

0 a/ Q2 T2 O$ n5 F地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
( O( `6 V- o) ~6 x( }4 g- g  M+ n
% X( W' d2 T5 |# E: n( X2 Lwebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
* A3 N1 n( v1 X8 X( j
5 B) Y. f1 H9 A" G$ {0 C2 U一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~" d/ T) E+ g8 }- U- B
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表