找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2195|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

8 b$ G8 o  Z: W8 }! q+ ~* k拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 # U3 c6 y/ g$ L+ [8 T* M

# p' q) x9 Q2 Q! o& d' t! F4 }例子1:Wordpress后台拿WEBSHELL的方法
# y. K% H+ V0 \" W
# O2 U1 u/ l# p, m$ I9 N例子2:https://www.t00ls.net/thread-21722-1-1.html
% Q8 ]) h$ M6 K% `5 U0 X+ X) R% ?
- ?3 l$ F  X; b1 |方法:进入后台-模型管理-倒入模型 ; o( A2 f# {: R

. x8 W( N# X9 C5 K$ o倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 1 p( X1 z0 [  e( u! q; i
7 \, M5 h: k8 e. H3 F/ [
然后提交保存
: j* U3 e. L0 d$ J! \  E1 N1 F8 a* u  b( k
会出现 导入失败,模型文件不存在 , v6 B6 B# a6 A& U) X0 E: ?2 n
2 c- @! `9 z- X# P
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 4 e" H, b/ R! X5 G' w4 s! }+ a9 A+ g& R

- n$ S! z$ M0 x7 [' q- y地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
2 w: A9 |/ ~5 D6 S8 M$ g- J2 ^$ X& {) k$ {; U2 y, |6 w
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
# j. g5 [  V, s! p
9 H8 W" p, [1 ^) s6 u, C一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~ 1 D, K0 j, q* H, L& x# a

$ |6 C" \1 j# f$ Z) p5 K  h& z拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 ( K) E" ?- Y8 m/ C7 p3 l  l

/ a% i! D/ X" @' a例子1:Wordpress后台拿WEBSHELL的方法 - r, a3 K# _' V, `

9 V! O  O$ Y7 p/ m( D例子2:https://www.t00ls.net/thread-21722-1-1.html
# f  e, T% f, E$ |6 g1 E+ C
  Q' a7 d/ k: _0 Q$ e方法:进入后台-模型管理-倒入模型
; o9 E0 w% @9 \
" M+ z0 Z0 s3 j; P倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
! a6 ]9 |" I6 K, v1 h; h# \( F6 f- y4 M' T; {2 b: C# N! [
然后提交保存
: w/ p6 v$ F' W
' s( o) U" u. R' [会出现 导入失败,模型文件不存在 8 f/ C* y" K& d6 U* x

$ o3 J" }0 X: I6 @% a; [' j不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 ) M  u# W9 X3 M  b9 M( e' }
2 ^8 u( o4 U2 y, r: {
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip ! P  e: O; [) y! P  O
/ {; R2 P8 h8 n2 \+ ?. |: F: f
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php . u' l$ X) P8 ^% |

  O, T" y. N9 Q3 S一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~+ M  Q, Q$ u: N  N# F1 ^4 c% t
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表