找回密码
 立即注册
查看: 2386|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

$ W' e# V  [% [: ^  |2 s. Z拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 9 {7 D1 r# C; y3 W* i; ~1 |& q

# r6 a# r/ p' m; D' U, Z例子1:Wordpress后台拿WEBSHELL的方法 ) ~' ?3 t0 {$ T  h# @, ?( O  z

- |" ~' m! o% s7 k例子2:https://www.t00ls.net/thread-21722-1-1.html . D3 ?% A7 R; d* j

0 }; Z6 R% i: ]6 C/ b7 U! B方法:进入后台-模型管理-倒入模型 ) u! l1 q" r( l6 |) E

& J/ f1 k% Q3 r' u- x6 p倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 9 l0 u0 Q. q% g* l* S, {9 U/ o
* q: N6 Y. P1 M; x" G
然后提交保存
7 ]" L* H' h' k; k* Y6 y2 O7 C% y" t4 v0 n1 o+ z/ [7 O7 P
会出现 导入失败,模型文件不存在
- i4 _9 l% @, ^; |6 V
4 k& C* r# K& X7 b  C: ^不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 5 d; v1 h, {2 {; y

0 h* P1 l# S0 K6 t7 n  w5 z地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
" L8 a* G, W5 F0 ?" q; j) p+ Y" z/ w8 c3 r7 Z- B& x
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php ( J4 C0 W9 e9 f- ~/ B

4 J, N; a6 ^  L5 @8 l一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~ - f6 G9 k7 b, y' t" a/ @

% j2 \" ]# U# P拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 ( M5 T2 t' k' ?0 T& S" c+ ?

7 I/ y$ U- j' A4 \/ c例子1:Wordpress后台拿WEBSHELL的方法
1 [" B4 q- ~6 j. |  b1 U
6 i( g0 V; e% V/ Y: T7 G例子2:https://www.t00ls.net/thread-21722-1-1.html
8 _! ~' M# X* z$ y! u1 [: b6 N2 |5 A+ D, i! V# I
方法:进入后台-模型管理-倒入模型 / y( Z$ x* ]1 r7 A' F
3 f9 P6 c! b; C4 R+ l9 e7 }
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 6 m  H# @& _2 V* F! q' r3 n

3 y% T' _- S9 V5 [. }然后提交保存 ) v/ T5 y. J1 N. @
5 h% R$ W# W5 Q2 w& {
会出现 导入失败,模型文件不存在
8 J8 {; Z  ^( e' ]3 x
4 u" d" `; X. c; y1 |2 ~不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 ' R6 N( h% V7 e+ |* {

6 e% z$ S9 q2 j地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
) d# j  K* F3 l9 I& U& E5 S" l3 v2 L  r# H/ G
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php # u7 L/ O- U6 d5 S7 E1 S

- `4 }8 Z  L, m一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~1 j' _0 b  `6 ^4 d8 x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表