找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2113|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
9 ]; s5 V) m( C/ F
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
% c2 v3 N  I% [& f, @. o/ v( u" s( \( i1 V/ V  i* O9 V
例子1:Wordpress后台拿WEBSHELL的方法 1 T7 k, N) }$ W1 u- Y6 }( R

, P6 A) ~! I& {. F- i8 L$ u例子2:https://www.t00ls.net/thread-21722-1-1.html 5 }8 y* B; b5 ]! Q& r

/ }& K% R  X$ i7 S9 s' T) S方法:进入后台-模型管理-倒入模型 / Z: r; L7 z" h9 f* F8 d4 C

5 s# \5 a) o& Z/ w倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
- S4 w8 k) @( ?7 I* u' G  W) m1 W. _' S1 ?/ `2 N% C1 E
然后提交保存
$ W6 g5 S* D+ k0 g/ X( P
" T- Q3 s9 Z( r. v7 U' A8 f会出现 导入失败,模型文件不存在 9 t# ~9 v7 L- X) n

8 G0 b) Y6 @$ }1 N9 z. x不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 1 u# A+ m, D" c. G$ q8 @
+ U2 R  E% q( K$ W0 C3 ?
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip / s! M, n" r+ Q+ m3 O- x' h

  k- T5 ]) W# Y. d0 L+ [3 a! }webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
' ]7 B# B4 D9 ?+ G# A/ ]% e0 f3 N7 o4 B2 Q: L: M& p, G, Y) x+ g  m# F
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
1 \2 c* E6 |( {2 j. y3 q% M. N; v+ G
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 ' N! {* P' g# o9 F( O6 Z

$ B3 I- O6 V- Q" {+ M/ T! n- o! p* t& j例子1:Wordpress后台拿WEBSHELL的方法 8 O6 j9 a+ X% b9 R
  d; |9 o; |0 k! M1 N4 v6 ^; q
例子2:https://www.t00ls.net/thread-21722-1-1.html
  x' `5 J# N# f) R( E, `: k3 |' o
方法:进入后台-模型管理-倒入模型
% V3 b+ V% v( `
0 h1 b+ s/ ?' f3 e& P9 J倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 ' ^# y( V; I0 R* m7 m/ R

: d  t# v6 `/ V然后提交保存
' k, _, l2 a. F- ]. G+ ?$ E& }
  E! \; ?; B3 `0 C3 Q会出现 导入失败,模型文件不存在 ' g! [3 M# n( F6 B, k

" z, D  J3 V( r/ O" {% h4 {不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 : S" o" F* [( f/ f# u0 J. f; p% [7 ?1 n

% ~8 ?+ F7 U$ s& t2 x! b( _  t: P- c地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip 5 h0 k) m8 {2 Z2 }9 t, S

2 e3 {, s  a/ B6 i* zwebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php ! i- l* i9 _0 r; K$ c: M3 D
! e! J4 F! K7 l
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~, g0 Y+ R( J" k
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表