找回密码
 立即注册
查看: 2833|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

: C' j9 U+ E1 J$ r% \; {拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 % Z7 p1 N: |4 ]& ?; J# l/ v

9 h9 _1 a$ k) ]0 F' J! k3 i  D6 g例子1:Wordpress后台拿WEBSHELL的方法
% V. e! D: a' B  U# |. {. B; x2 L& g4 w& G6 @! ?# o
例子2:https://www.t00ls.net/thread-21722-1-1.html
7 v, o+ V+ R9 u0 w( A% a% r$ X9 Y+ v; {& |% P% N
方法:进入后台-模型管理-倒入模型 4 t; D. z8 B& h! D. A. i6 f# f" C! ^

" f8 w. W8 j+ e* _8 t倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
/ a/ u% Q9 j" G0 f, ?  ]$ N  V7 V9 m6 \3 P
然后提交保存
" b, I: I! s; @# `; q$ u: b7 C! X
$ Y. ^* W% k' I+ X% o8 v会出现 导入失败,模型文件不存在
# ?. U: R8 X9 \4 }3 J2 X" j3 r1 r2 ^$ v
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 8 {# a& W7 t2 a! f; V) v
' Z  I; n$ Z/ `
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
' M$ Y3 ~2 ^/ [+ D; i6 k: D, q9 P2 D; V/ C, X
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
! k& k, w& I6 ^+ b1 \9 |
7 o1 U9 v( n4 E# X一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
) m; G+ W  E- ^" N/ A! ^' V7 p3 N, R5 W" g8 F: `' P5 e. f" B( j8 J
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 - [. O- _; \; U0 `

7 w& l5 _/ V& d5 g* K2 G# E例子1:Wordpress后台拿WEBSHELL的方法
1 G+ e& ]$ W! w( r$ B# U
* U) I0 a; u7 _, S  J0 ^: l5 T5 U例子2:https://www.t00ls.net/thread-21722-1-1.html
+ H# X, X- A7 {2 \3 U  j; R
- t6 l" V- N. [5 [; g* m3 {$ ]. N方法:进入后台-模型管理-倒入模型 ( ]; G1 w& g2 A- A4 z, O% T

2 z1 X! J) k& f8 m倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
0 U2 G( E* L* X( B- h$ o7 q* e; w* R4 }' W; d
然后提交保存
0 B! K5 P3 L# V: M* K) b) c6 [0 f) {9 ]1 e' i+ |
会出现 导入失败,模型文件不存在
; g0 o7 |" P& P3 h, a' L
7 b! n5 S7 k+ X不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 2 q5 C3 n7 m# ?; z
# H$ V, f4 q. k$ M  u1 Q1 R4 N4 U
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
2 \" a' W* Q2 n; j5 P+ ?3 U8 A3 K1 u9 v/ {2 ^
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php ! P; |3 [  b6 Q. a1 M* r7 o
1 U9 \1 J2 m6 f8 `
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~: L- T* w* W5 M( c! n$ q: o4 d
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表