找回密码
 立即注册
查看: 2633|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
$ Q- d# `" `0 S. U; O
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 5 s* \: h4 f  b% ]

$ K" M4 e7 y  _, n+ r6 d8 I例子1:Wordpress后台拿WEBSHELL的方法
1 G+ j; C" d4 V0 ^9 }9 l# C9 i& {
6 f6 X2 }& ~& n9 I2 g8 p例子2:https://www.t00ls.net/thread-21722-1-1.html 2 _& M, X" t9 I4 Q& \
/ C/ O8 e8 k& S; H* ]4 \& x, r
方法:进入后台-模型管理-倒入模型
) p9 N$ W5 c/ e! D" U2 n+ q9 t- v+ r' e
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 $ A9 T  G; r2 {( ~, R: R
. ?, j: _( i3 {# X
然后提交保存
  y9 n# A+ S# P$ M4 G! c
. \3 l/ D9 d$ y8 J/ k3 f会出现 导入失败,模型文件不存在
) C& U4 A" L' D" }' _) H4 y) p5 f& I2 j; U
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 " V5 g; q# {/ J: @
; V' h6 [" C9 N' i8 s
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
1 _) o* E' @5 c/ s
% m3 D. c9 b! c4 p  Q- ewebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php ( B, C- Q% Y# U) J6 t* L0 Y2 D, ^

  ~( L3 s/ F) J  B一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
! V. H. u' O: K/ P4 r) ~( S& ~2 f
; M6 D+ k2 C( _3 ^) @) M- q7 @2 L拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
( F2 c- ^  v: A2 A! h  t' x+ _$ s1 A9 Z9 [5 h
例子1:Wordpress后台拿WEBSHELL的方法
) L' Q5 m! Y8 b5 Q# d- h' Q3 e! m1 G( U0 M& o) g; w
例子2:https://www.t00ls.net/thread-21722-1-1.html + w4 G; N, f, `1 w' O% s7 q
8 p. Z) D; U' S% j, U! L' h4 S6 r" s6 c
方法:进入后台-模型管理-倒入模型
- V+ T* J5 V; G4 s4 W' ]' A  m& W* G9 w: g. h, F. |
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 - X# A! R2 V9 E2 _
  ]4 f9 ]1 }9 q' e
然后提交保存 * s$ U/ w3 T" v; a2 z8 t

$ k" M* Y1 V2 ~6 B" W会出现 导入失败,模型文件不存在
( F( V  _1 T+ h5 G& N! N) J: C9 z/ L) a5 t
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 - ?2 a2 v# Y4 k# I# l4 e" o7 y" K  N
+ [9 o% _# z4 b# `+ S
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip # _# B: Q" ^& V3 J
$ |2 `% I$ ~. X6 v6 u
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php & @. D% e+ |, j

# Q7 o- ?7 [6 \一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
! N+ W6 ]" v7 O' _/ R, H% a
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表