找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2206|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

! `. Y& X' m  C4 \7 O, R拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 ' S: Z- ]2 X' N& V' P2 y6 h2 o
! B0 E7 p2 k+ E+ S. {
例子1:Wordpress后台拿WEBSHELL的方法 1 T# M4 X* ^6 i" M5 n2 p2 N
- B6 Z! V- P8 T4 H3 N
例子2:https://www.t00ls.net/thread-21722-1-1.html
: T$ \+ l6 M) r3 f" q  C0 G' P# [3 u3 x- O6 n4 @6 i! I
方法:进入后台-模型管理-倒入模型
* ]6 u6 C  k: \# l" }
* |1 F/ |7 V0 s# Y9 |1 K倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
1 K# r5 q7 J6 i' D5 \) O
7 ~6 D8 x  d5 n然后提交保存
, M. r2 s  U9 o0 w
$ p  }4 h6 S% [  ^会出现 导入失败,模型文件不存在 # c, T. W! @& Y8 `2 |

+ D  E9 L* v8 c不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
' l2 T. s0 B+ c$ O& k
2 x  }1 t! X+ N3 `2 J* y( S地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip 1 K. k) i2 L' y* O7 Q( L6 T  G
" j7 ?  Y7 e$ g5 ^5 H
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
- w6 q- Z4 i3 G; R& i4 o; ^
1 ]7 _/ @6 h5 O一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
# N. _! k+ X5 Z0 L8 U5 G1 X5 R0 K% \7 K2 o0 C( x
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 " B& j, a: @. |" q3 i$ S( B/ B2 g

8 N. `5 C3 h: W  J; ?' I  f例子1:Wordpress后台拿WEBSHELL的方法
$ u& W' _* D- D" K, ?
* d( s2 k6 M+ v$ y4 @! \. n例子2:https://www.t00ls.net/thread-21722-1-1.html & M$ f) }- g. n( q! V
2 @: Z% ?  X/ T+ t, o' [
方法:进入后台-模型管理-倒入模型
, t8 E- N* G. O
% ?! H6 V/ [( T1 W" R2 M% Z( j倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 3 Z; b' R2 I* a! x# G
6 m6 ?3 b) F- q$ e
然后提交保存
* M+ r$ B5 ~0 I+ |  t9 q) i3 K# b& g4 ?6 e4 |  a; U
会出现 导入失败,模型文件不存在 & d9 Q* |5 r% \

7 t; ^" j& d3 K$ C9 Z8 \0 g' P不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 : H1 t" P* c$ z1 t
* M  J# V! @9 \! |1 P
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip ' n3 D% g4 P5 ]" ?

  P) J7 |0 z- M- `& i) A# v$ Ywebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
; H4 t. g- y7 z% G
* V$ R* ^6 j! r  e  w2 y, [! g6 N一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
1 ^. L3 p2 g+ ]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表