找回密码
 立即注册
查看: 2635|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
; M/ w& a* y$ Y3 [
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 4 A! O( M$ x" v

7 A* h/ N" L3 z3 {3 }! R9 ?例子1:Wordpress后台拿WEBSHELL的方法 , o4 d' ]' Q. s+ m: @
. o2 `0 K2 r7 y
例子2:https://www.t00ls.net/thread-21722-1-1.html 6 A0 v& J6 N; j1 \9 s7 M) C

: Y! [% D# q+ ]1 q方法:进入后台-模型管理-倒入模型
4 Z* T+ Q% h+ R* T* z" d5 r! x" X/ g3 c* E7 s2 [) k" G
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 4 N0 |* I+ ~1 k7 p# t  O

$ X, q7 L7 N& L" `- t- f$ ?  z+ Q2 y1 l然后提交保存
1 q) O' {6 S* {* U
* W* L. X' g' V8 \0 @会出现 导入失败,模型文件不存在
0 z* A+ S/ O3 U. k; S: @
4 v2 }! b6 l. @& ]不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 1 n7 o( l( r& s) g: T

/ q- E3 E8 t3 c3 L  Z' V) P地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
4 N$ s- ]6 X2 Y$ ?0 z1 d: w; O- X* _/ P5 \8 N, R7 B1 U9 h' x
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php . c! W  \9 J6 w
" R* T2 H* T/ ]; Q
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
4 f7 r9 O  [- ?& j
, x0 O( ]+ Y7 |! ?拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 * u# X- @, F; v: ^# A

5 v& {4 g! h+ ]# v" u) |7 F例子1:Wordpress后台拿WEBSHELL的方法
$ |; \4 K% B6 g: {7 U) H+ K  y* O/ |2 R- B% V
例子2:https://www.t00ls.net/thread-21722-1-1.html
0 u1 F# B5 k( u6 G0 p8 p: W
" Z+ ~  Q- E4 ~# g) Q& T  g方法:进入后台-模型管理-倒入模型 / r2 T$ W; V9 N( `
9 {# f( F& Y4 q! c1 A% x5 N( w% }9 v
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
% ^8 Q8 z. t9 n6 z" N
: R$ V4 i; [2 E( \/ g6 A. b7 J然后提交保存 % V  K! X7 e# D
, Q" c) C( e9 w% I' F' x
会出现 导入失败,模型文件不存在 0 A  U9 e, G3 q
/ f0 H* P. V; ^
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 # p  |7 }1 C2 {; K
& p0 I+ W5 p4 l3 H
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
$ s9 U2 ~; @2 Q6 q& r& U
- p$ n6 d* E6 T4 k0 iwebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
- {% l/ M* G! F  \# l: }# z- \; H0 f% O) ~( [. P
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~) u  o+ ]! j0 n$ R9 S
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表