找回密码
 立即注册
查看: 2644|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

7 [( V( t7 s! m8 \  R: d! n拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
- C( E6 m  g- C9 {0 S- H5 w/ z4 X% J8 L% D7 S) s
例子1:Wordpress后台拿WEBSHELL的方法 - t$ ?+ Q  T0 F2 u7 a
) t( n3 i' B  w# I: V+ p
例子2:https://www.t00ls.net/thread-21722-1-1.html
) J# ?& g4 `1 H- {
0 o1 E5 |* F+ p. K- a" d+ O6 F方法:进入后台-模型管理-倒入模型
% R9 x7 R7 @4 o6 Z( v
- O7 s+ E- n1 E  `7 j: F$ a倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 ; P. c& r2 S. Y" r! }$ {; c: u

4 ~% |8 b7 r/ a& I+ h  v然后提交保存 # x3 q9 E2 m% Y& E3 w1 {
) X+ Q) v! O2 u! t1 w
会出现 导入失败,模型文件不存在
# w8 t( v8 z4 K! b- }7 x2 r; \& x3 H& k9 C* P
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 - U  v/ R: E/ T

+ U& ?( L7 u5 k, B9 L- G地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip ! k+ g; F1 s* D* c8 U$ g% x+ K

6 H9 D. ]; d1 E% b( c5 Ewebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
' d+ K1 T# c, G6 _
3 l% P) c4 N, Y9 J; N4 d一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~ 9 _9 U9 u. a" K8 j

3 T2 J! l+ e- N拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
* p9 w+ p9 b: x% }$ |* H, M5 y1 l; h0 o4 K' b
例子1:Wordpress后台拿WEBSHELL的方法 / F& l4 K8 Y# j" G5 w' g4 n
$ h9 g) G1 I: z6 s9 V
例子2:https://www.t00ls.net/thread-21722-1-1.html 4 p+ G  E5 i7 {+ }2 W
5 b% \$ i4 ]/ M5 a0 V: i7 u! a  o
方法:进入后台-模型管理-倒入模型 " C6 X/ m- S+ ?* d+ }

- m2 A3 N0 `4 l$ e; D+ |* B4 Z倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 3 ?! H; g. ?9 b/ K* @  a' e9 v, r7 ^( u
8 F. G2 U% ^4 N3 L" l
然后提交保存
0 k; k$ |  {2 e8 f" F6 G! x4 W7 p8 a! u
会出现 导入失败,模型文件不存在 - m) z) f+ E, z7 d8 b9 c+ c

4 n# c( x; U" S9 ?) A& P! D9 O" _不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 $ t2 O1 s' s# Z* {) R8 d) V' S
$ X# S+ w% e: S6 L
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip 4 K" ], k) X! T: {. K6 q- q/ K

0 J9 F, k" q) W. pwebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php " b0 f7 U2 H( |7 {9 a8 @4 N/ S7 g

5 @( r3 f! k' U' Y) C4 D, U一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
, g% K% t8 ]$ q. Q( l  {& f( [: C8 Y! x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表