找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2614|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

( v4 P  a8 Q% K& k) B拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 2 B$ g" S+ P8 j: g! C0 n/ ^+ J$ r# U

# ^) n0 {% {4 L6 w例子1:Wordpress后台拿WEBSHELL的方法
4 `  ?4 N! w2 u8 J. d
* W3 a5 T+ |1 s6 A2 G3 f例子2:https://www.t00ls.net/thread-21722-1-1.html 4 g% l! d/ Y5 V" q6 a# N* s4 \% ]
/ x% k6 H% ]4 @  K3 w- `1 Z
方法:进入后台-模型管理-倒入模型
4 P8 }9 B% w0 T5 b& r; m8 w% J7 w/ B) a. L$ F& g' C' e" p
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 6 C4 X. T& ]7 p/ r6 K6 i2 }
4 o' t* C( W6 ]( O5 o2 E# _
然后提交保存 / M" [0 B# R! H% }

! I5 X% }" d8 ]# V( x会出现 导入失败,模型文件不存在 4 m& t8 G' [9 M* ^" Z7 }6 c
6 h0 G! k3 }& {8 r. Q( K* [# Q
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 . b$ [% l2 B) S

+ C+ w* U# W9 K# ~. j地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip 9 S; F* R* x+ u% J, U, {8 p$ W
# ?$ P$ a/ p% X" j5 G% u2 p: E
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php 1 {0 k5 [$ i+ {# b
! w5 D) P% e6 W9 l8 B$ U1 n
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~ / G8 _2 N* I- w, |

* Q) x$ Y3 a# U5 `拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
( G. q: r! Q/ B4 X- C. K0 L
8 r1 E5 B3 S: Y  k( z例子1:Wordpress后台拿WEBSHELL的方法
% O% a5 s' m# R8 y; p7 B
9 w0 o& g% Q+ u& X/ @例子2:https://www.t00ls.net/thread-21722-1-1.html
! [; b' ?% q3 c& X5 q
$ `" p$ u/ C+ I3 M4 T方法:进入后台-模型管理-倒入模型 9 [5 n9 ?  [# k

  {+ X: g( ~" J2 g7 u: `倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
$ w' s4 I4 I  w" G7 G4 g& n
1 \7 m( n5 M* h然后提交保存 0 A2 i9 c& C: Z. }- Y6 Q

3 P3 ~1 ?/ E* v会出现 导入失败,模型文件不存在
9 a/ H$ H- @4 q6 p& C0 S8 B
7 y7 H  S1 p, o  l0 t不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
, T! C- u5 t9 Q0 w0 R9 S7 |1 ~5 e7 V1 m1 m8 s
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip / \: y- h$ Y# p3 F4 N3 G7 _5 }
; L( x# d& l  h6 }
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
( F1 m: y. Y/ Z% i" R/ p2 P$ A- g/ D1 U; X" G% N0 R' t
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~9 ~5 R" s* M! Y) K( j
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表