找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2097|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

/ E9 |$ U' o& Q0 B拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 4 w, S" b6 K. @; m6 V$ H5 r7 ?

3 x2 ^3 r" F8 V! c例子1:Wordpress后台拿WEBSHELL的方法 ! i- [% R6 v' o1 p  u7 J. [( G/ t. P
$ R/ c5 ~2 o/ r5 C& C" `8 b
例子2:https://www.t00ls.net/thread-21722-1-1.html # {# n5 X) p5 \; ]0 O

& s  `$ w9 p: J# }1 Q' r3 f方法:进入后台-模型管理-倒入模型 9 _0 l) V; j- G) O, d
9 Z$ r8 Z5 Z1 P1 K
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 6 I4 q; }0 h3 f0 [5 F
4 b* K: \+ c' t9 J2 D: W7 J
然后提交保存 & u: _, c* g6 n$ i
+ J- a0 X* X: H2 ]; t9 U
会出现 导入失败,模型文件不存在 0 R+ z" `# G% I. `( Y
- z, v4 }$ ~( Q0 i$ k$ i
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
! K: d! e3 a0 n) H3 I0 a
9 r7 B  n$ Z/ ?8 ]$ G5 d6 v地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
9 x- j+ F+ C' I- Q
, @5 B' W3 O3 E) O. |webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php % ~+ X. O0 M8 k/ N6 o% z
) i. z/ |: p% f. ~$ h/ w5 g
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~ 2 `' I" N: v) `; n8 O% d1 G

" g6 M& B9 F4 \/ D* L+ U/ G; {拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 + A2 a  _3 T" o  R
5 W# s' m4 p* U
例子1:Wordpress后台拿WEBSHELL的方法
/ a  Z2 w' j" s3 Q0 X2 c
' h3 o3 [: E2 u2 R5 ]' n例子2:https://www.t00ls.net/thread-21722-1-1.html 0 e" y2 {3 y" J. z+ r7 d7 _! n

3 i" I- I  g: k, t' e3 k方法:进入后台-模型管理-倒入模型
2 v: t) R" W+ p% x8 `' P$ m  J) s
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 ! `  f' l* G! _! z
  g# T- v. l: g# \- g! R0 [
然后提交保存
% M; M; b) Z2 }7 W6 v
7 U! l) Y# z0 V2 f会出现 导入失败,模型文件不存在 " y1 _3 i/ A9 J1 _0 C5 O

7 m& p9 b( t8 F9 c% Z; Y不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
( F- Y( ^1 Y# n/ E
+ `) n2 ?6 ^* ]$ I) n地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
; c# H. o6 ?6 n% e7 ]$ g! W
1 ^, n1 g/ [( ?: ~0 h6 j* @webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php $ ~/ l' O9 a; Y' {/ s2 z- `! f# T

$ i6 o1 d& z& H一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
: I# \. T' G; x1 n5 q
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表