找回密码
 立即注册
查看: 3013|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

' U# |5 W" h9 l5 y2 t) _  n8 Y拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
- {7 C- O/ ^; g8 y' {7 @! Z
$ D, @9 l' L+ k: Z3 j例子1:Wordpress后台拿WEBSHELL的方法
/ k; Z+ ^  X* c& x5 Q0 y
2 \- V4 E! @) }6 ^例子2:https://www.t00ls.net/thread-21722-1-1.html ) C: r; ~3 d9 }  E  T

6 d" ^$ N1 P& ~9 i- n( k$ [+ A. [4 n方法:进入后台-模型管理-倒入模型
( m- V; a( u6 Z3 R! U/ M5 P6 y' P% ?9 P1 W
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 ( D* G, N$ o' ]- G1 ]( P
# w0 J9 y5 C0 |  Y
然后提交保存 , t$ m- O% T* `9 p0 @
" i9 \+ ?" f2 b8 t( w: {/ U
会出现 导入失败,模型文件不存在 3 t/ Z. Y) Z5 L" `$ E  W
0 \; B# b5 a4 x& x' D9 ^' X" V
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 : E- P; c  s# a0 N: [! }4 {" m

: C1 o: G, A* I" s) G+ O地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip : D2 u2 a/ E* i- M3 }5 @
! ^+ y% N4 P9 A9 e% u% I# D
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
2 U3 r$ p) P/ O% Y# P* M$ n7 u" W, B7 n' z( v1 Z$ C, w. g( g- A
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
4 ]' e  @2 ]+ R  {, [- ~4 \6 [9 ?. U. O
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 1 k+ F! k0 N$ w7 ?9 D- w7 T4 b) r* h
0 O1 C- ~! U0 g; M  ]
例子1:Wordpress后台拿WEBSHELL的方法
, G, I7 a; O! V+ e7 I5 P; @* i  H3 Q4 c0 [
例子2:https://www.t00ls.net/thread-21722-1-1.html ' `) I1 K% J- ~3 `: }

/ ~9 w# g/ W1 ?3 k0 j* j8 _方法:进入后台-模型管理-倒入模型
5 f. B2 s' v! \$ L) d4 b2 }: [# _2 P
9 o  A' Y0 z7 y( R# f+ G倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
( K1 }, W9 ]$ [; V2 Q
3 h3 Q. V0 e7 c; X, V% Q# `然后提交保存
; l& N' y9 j- r$ j  o
* t: G& m5 D, W会出现 导入失败,模型文件不存在
4 p) S, o7 z9 k; y1 H7 Y8 W; D8 P9 c" P1 v
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
6 R* f* T2 u0 O, F  L# p9 `7 l5 Z& W" N8 ^
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip & a) P$ }9 u( j% o. T

0 r' z5 ?* l( f  H) N* Jwebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php + \& D! N% v' H" G8 I6 A

. d0 b; v9 k) j9 J  m- R" Q一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~: H, F( o4 e9 g
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表