找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2141|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
8 p# V! x- X2 e8 W; l3 S
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 4 }. {. k5 I5 c- Y( d& g$ J3 u

7 v  O2 D- A! D, ^/ g% E0 C" B例子1:Wordpress后台拿WEBSHELL的方法
, ~2 N3 l* t" t; @* k$ f9 a% P" Q( @$ j+ L# i$ W
例子2:https://www.t00ls.net/thread-21722-1-1.html
: Z0 C# z! _: \% Q% t( z; u# n- }' c! U$ q6 k9 W7 W
方法:进入后台-模型管理-倒入模型
( j7 f; \9 I4 u, @- R: G9 D# U  a, \1 Y2 x7 V, y
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 7 j- P! v7 ^. A( D  r

7 ?$ S, f; ]2 E  a- N然后提交保存
0 l2 _' g( N5 L8 Y' s) [8 ]2 W2 r2 Y& S
会出现 导入失败,模型文件不存在
  Q$ a0 d/ a8 i- r
: C- a% ^" N7 S6 w7 Q! j不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
$ C( P- w5 O  c- N. i+ Z3 o- D$ R( g& i) V) \2 Y8 _
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
8 M' \. Y* M  V+ X$ c% q$ F, T0 N# D% r
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
$ b* g; Q/ d+ B  ^3 S/ x" `1 t  V6 E/ ]  ^, C
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
: P: P- s* E: x$ w, p
! M' s& i  W4 Q0 O拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 3 C( H% f7 f, q" d% E. m  D7 A" U

9 X1 x' [. G  S# K例子1:Wordpress后台拿WEBSHELL的方法 , n0 ~3 ~7 `3 G
4 N/ O8 T+ v3 |4 ~& _4 v8 z  B
例子2:https://www.t00ls.net/thread-21722-1-1.html , C- p- v' s' T$ w8 r
: T' H1 O. c1 Z. ]
方法:进入后台-模型管理-倒入模型   f; J. A  C6 d) z

2 y- S6 ~) y7 c% p; w6 p9 c: f倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
8 e; L9 _7 W: a2 d0 c0 R$ R( T5 Z: m$ ~
然后提交保存
& O. r( N# D- W: m" r2 m1 Q# J" _7 k" f
会出现 导入失败,模型文件不存在 2 ^8 V0 y$ t& h1 W8 W. e
7 F5 V" D# `% [. n
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 + B5 U( b; N0 G! c; Y, r. N$ k

) q1 R( T) j' v1 R地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
: @( g- Q$ j! ?, U' G- i% ?, g& y3 v+ }& D
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
( Y. P2 T! E1 r9 N' q* {' F# a+ R* A: s/ l& M0 w; }, V
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~: t4 O% B2 ^1 W8 ^( M4 p
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表