找回密码
 立即注册
查看: 2641|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

, `: Y# _, C! A( r: \* m6 |. q拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 ' }: ]* p/ I: s% k/ R( o& Z6 p

" j. }4 Q5 _7 ~5 N4 p8 _! y例子1:Wordpress后台拿WEBSHELL的方法
. S( k' J! @2 z
2 x7 T3 r. e- B- m- R) [例子2:https://www.t00ls.net/thread-21722-1-1.html 7 O5 a+ M" ~  r* B/ l3 ?' d5 s9 e0 D
* q9 N3 K1 E  n
方法:进入后台-模型管理-倒入模型
6 }$ G1 C' @* J" ^) ~  |+ L7 W1 B/ @& {
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
- t. k% I3 G/ t  p/ v8 u( w0 e) b  u/ W2 n- C0 \2 M
然后提交保存
7 ^0 K# w  P  b" G" x, y) C: y. u. q+ x
会出现 导入失败,模型文件不存在 $ l) j) `# L& C: |/ @
; _' u$ \) B# R; g$ K
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 ( z7 A5 m) {; f3 Q( |* C

2 B; H5 z5 n- x' z) `地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip . S1 d  ?: c, c# t( n
0 _5 x  Y5 j4 c8 s. m. z( ?
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php + o! Q- f1 w, W, U6 A/ w5 h; [, p
7 Y, X. M1 Q% r" V8 z8 p
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
% ]5 w  J$ q6 v; _! b& P; o, ~  H  V2 K& Z4 O. I" \# P5 `8 v
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 ! R: D) s$ a  [! A' A

7 C! A4 e  v# b$ }. A1 v例子1:Wordpress后台拿WEBSHELL的方法   Y1 @8 v: O' y6 @% X

! a# k1 u# A& \例子2:https://www.t00ls.net/thread-21722-1-1.html : h' G) ]8 R3 u( S3 K
3 v5 Z1 a) Q* T% a  `/ A
方法:进入后台-模型管理-倒入模型 1 w( }, c2 D+ o& H# e' S
+ Q7 ^  e% L% H/ f* p1 e
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 ' M% e' ]! L3 g! E& {+ ~3 b" D, r

7 @5 ~% v5 B% v  }然后提交保存
$ a* |0 q; m1 v- E
6 o0 Z6 H* H9 I2 ^7 A" @会出现 导入失败,模型文件不存在   t8 w) S  L* B; j0 h. u

! B1 z- ^& j5 W2 Y不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
9 G0 U$ h6 B- b& z
. ]& N+ l7 m% w" W- u: O地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
9 J9 j; h' P2 D5 [1 f% `! y$ c0 ^7 G$ F+ p7 y* Z
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
$ ^; E4 \4 x& \/ n3 r" c2 d9 D( ]. K9 Y4 h
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~5 P) W8 I$ h5 W' s- `" \
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表