找回密码
 立即注册
查看: 2934|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
9 H+ H0 g: B' |/ w4 N
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
9 N! E6 V5 s0 c0 g, @, |: X4 h/ ]. B: `/ |% F- m
例子1:Wordpress后台拿WEBSHELL的方法
, f; V& }. }, J* v4 K" u2 i0 D4 u6 K. }7 p7 j. Q
例子2:https://www.t00ls.net/thread-21722-1-1.html
9 a. X" f7 c! \5 K& P! x" c$ P9 E+ |6 \* h  P& v# }" E
方法:进入后台-模型管理-倒入模型 + o# C: V' }% _9 }1 J) X* m" D
, ~, T% Q3 ^" A* e5 e4 d2 b$ v
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 $ |( `: W" U6 e& [# t) G% ^

4 D) N0 `0 ]* P& J5 l9 j2 u) V& l然后提交保存 2 A: s5 N- C" |* k2 X

, |  n; z  |" ]) I  Q会出现 导入失败,模型文件不存在 # {# I, @5 H* y$ F! U- a( }
1 B9 R& b: ^, j: {; Q
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 9 p" T( o, e+ ^) y, N8 e

5 ^4 h1 ^+ @& U8 ?地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
( V8 n/ f  |" n: C* V  B+ ~4 ^" l, J& Q' A- S9 O! @1 m
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php / n& ^! O0 u( Z  e

- @' h  c, G0 I' H: ]一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~ ) S3 |: f4 Z9 [
3 S  b6 {  k2 Y. Y+ F4 G
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
9 q: r: d7 a9 u' u/ \
0 |" w6 `+ {3 o5 i+ [. r  J例子1:Wordpress后台拿WEBSHELL的方法
6 @- N5 U- Y( w7 I  F
3 j& L8 d& I: I例子2:https://www.t00ls.net/thread-21722-1-1.html
1 S# }( [$ X6 L7 y3 N
( a+ X: O) M8 {1 n6 L9 i0 S方法:进入后台-模型管理-倒入模型 1 k* |! S3 z! a; h) a( R( [0 @

2 C& F7 k! B- L2 M倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 5 {$ M7 ~9 g' c( w7 R
( z) ]7 q  b/ K6 U- H  D3 A# w
然后提交保存
& _% P* q) ~! O" i! k3 S/ `9 J2 F/ S7 {, i/ G, ~$ w" l7 v7 O2 K
会出现 导入失败,模型文件不存在 9 E& J- |- J6 o
7 v+ C% V2 G2 ~5 K
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
5 b4 k; [+ x) H4 z
: [* d2 r% ]' {5 A9 ?  o% n地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
6 R. @$ @4 S  o6 Y7 C! P" c; n% z+ O1 \1 s
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php   M/ Y: @: |9 b

( G' l0 K2 Z/ {3 w! l. h6 m一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~8 k- }! f- f9 u7 g0 J( I3 p
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表