找回密码
 立即注册
查看: 2927|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

2 O) W9 c/ Y1 Z4 y' T+ a# f( f拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 # z; s. D" e" {9 x

! v3 ~5 e5 g6 P例子1:Wordpress后台拿WEBSHELL的方法 * y6 k1 R" N) a7 A4 o3 I/ p( O

# H' B% F& a$ L) r9 [例子2:https://www.t00ls.net/thread-21722-1-1.html ) d# d9 b4 H2 C! i. `* O, y

  C. n' E: ~* u4 Y7 }7 R方法:进入后台-模型管理-倒入模型
4 d' q5 R  d6 X9 S2 x6 b) z# E0 t: w% F5 a1 ?- |# d
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 * n& [. T5 g8 R/ S4 s
$ i' h3 t% m, c, S2 {
然后提交保存
0 c9 c5 A5 H6 w5 r9 G& m7 M8 G+ p9 u3 P# F0 K, o4 X/ z' {
会出现 导入失败,模型文件不存在 " L0 B7 w* K7 V6 @+ l2 Z

! L8 i8 ^/ k+ g. Y% [, C" y, t不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
9 w  e5 Q) n- s0 ]( W+ y+ N& ^
: ?# N$ y6 j, ^% S% ^地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
6 }9 ^: r7 T+ Z( G: T& X; D% l- n- z. [
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
" r- F1 [4 O9 }! ]5 r7 P9 a. N0 E3 b/ ?
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
' |  }# @( D+ \' a, x; d9 P! ^# T1 c) E
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 " V8 @' ?- H2 f) k: k, f

4 |/ r; l: ?( Z# c- q例子1:Wordpress后台拿WEBSHELL的方法 & I; L4 L. O5 h. r6 \6 z

/ ]& U* ~0 _; P- h! Z$ _0 W例子2:https://www.t00ls.net/thread-21722-1-1.html
9 g* s$ r* M7 `7 M2 W7 z  Z% q+ M  d$ o- X% _
方法:进入后台-模型管理-倒入模型 ! U2 R+ u# \4 l8 Y
' V) r  ?4 h( |6 K* P: J' e
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 2 s0 l! a- _2 k: A7 W/ d8 n

3 g$ S1 J" j) u% S, ^1 H) Q然后提交保存
7 |) M  L- G! d0 V4 \# [, y% T. j& s% [* u9 q0 V& R
会出现 导入失败,模型文件不存在 5 D1 m, {8 l9 j- {5 N5 e* E

1 |% v$ r. o' ?* e1 P' X: R不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
6 |8 ~' c, a6 L* {7 o2 ?8 c. V
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip : Q+ E* ~" z; g* |# S

; W  _, R" U! p% Zwebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php ( H7 i) K, R+ A& u7 `

- j( X' e% X' Y3 F" O, n0 n/ g一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
8 c2 L" E: T3 B2 K- H7 J+ }4 n- b; }
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表