找回密码
 立即注册
查看: 2675|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

0 H; i; w! W0 o) F& ~* `拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 1 n- z3 B# Z' l

& R; L: P) A- C, T& o: R% N例子1:Wordpress后台拿WEBSHELL的方法 5 C1 _6 H0 u: Y

5 ~2 i) e9 g; s! M$ @3 |0 Z例子2:https://www.t00ls.net/thread-21722-1-1.html
, T8 S: k( w. k: J, R4 _! j( `: V% p$ i: E- m
方法:进入后台-模型管理-倒入模型
4 p) l) D" u- L, `5 J* c8 \& Q1 ~; s4 o
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
. J4 F% j$ n- ~  |
2 i( x" ^' K) k然后提交保存
/ W% N/ Q* a% v6 J; c( D
" u' h9 d; J1 p; s会出现 导入失败,模型文件不存在 / g7 b2 x# O6 u) P6 S9 A6 Z# b
! U$ \1 w& B# v, f" b- O) S
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
2 i$ {& M& s! d$ A1 S2 m4 N' G! A. c% G
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip 2 ]& R4 O/ @( P) [
) I3 e5 {) R) y: g+ Y' ?" d- N' ?
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
2 l9 s  A9 C* g4 U5 S3 ^! U% a* F1 r# h: U+ I9 y3 |
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
9 E( W8 b  p5 E4 R% @
* u4 e/ U4 ?$ L# i( }拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
8 ^4 S. m6 Q% h  I  x9 x( f: U% K+ [- u' V: H
例子1:Wordpress后台拿WEBSHELL的方法 6 {* W( k3 O9 {$ ^3 f5 a

# e% z/ i8 w) @* w! f, [+ K+ e例子2:https://www.t00ls.net/thread-21722-1-1.html
" U: L, F- k0 b' \8 N& V; q3 T4 Y6 k8 @- l. M: D7 m
方法:进入后台-模型管理-倒入模型
5 H! ~7 K/ M. U! T- M! \* }+ j: i* `. o8 u" S
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 ; v9 ~4 N5 B5 ]5 X$ q

9 @1 u# v# o$ e. r3 C然后提交保存
/ V0 R8 f1 X6 }- P# n% s5 J" b8 T5 B* h4 I% v& }9 M
会出现 导入失败,模型文件不存在
; v3 m! e2 v5 q  m& B6 K3 w4 P6 c# s% f5 p2 U0 s( {
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
* ?' j: ~; n. l4 x9 W! S. A; l0 s" T5 ~+ R- R0 a; K, o: K
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
  Y& m3 _$ t6 a  R  t
3 N- h, a/ `& e0 Uwebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
2 k* B6 B/ t7 b8 e0 K
  b! y$ ~" ^* C一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
8 d+ H: ]9 z1 @" H4 E: m2 C( N4 o, g
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表