找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1978|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

; C( P9 r/ h7 N- l6 W拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 5 j0 V/ m& E% m' V

" e$ x. b* E% o2 {2 @' d1 o例子1:Wordpress后台拿WEBSHELL的方法 5 \# l5 z# q+ t+ ]  A  d- C6 }7 y" c

9 T$ {! A" J, |! i例子2:https://www.t00ls.net/thread-21722-1-1.html ; T4 Z0 @. K3 X$ ~

" O9 a  `' |+ }' O- t5 e7 b, i方法:进入后台-模型管理-倒入模型 , L. F/ U/ Z( u. \; o
  @. P/ ?; A. O2 t2 f' ^
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 ) T2 T; o% C  |

) t' U: R' X+ {4 J: o9 _2 d# a然后提交保存
) Y8 O! b/ u% r# T' h, g6 H7 Q5 Z; q! m0 u" P7 Q$ S& q
会出现 导入失败,模型文件不存在 0 l3 C- K7 i$ n: x/ E3 T

5 b6 }0 z; m, L4 n, V不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
; O1 B7 Q7 M  W+ \7 J7 t
* ?1 n4 D1 W8 l0 l2 }/ S, E3 E* `地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
7 F4 i8 s  J. X& [
) J! }/ n! v0 y  f% g3 W; `webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
& M/ x" G$ B+ z2 r* g) L0 x4 T2 T7 E$ a
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~ & J( c* z- N# M% {; g
1 v  s! H6 N" N. a0 J# p5 e8 [
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
5 g7 F& T- Q7 n( X0 R. Q3 I7 e0 {
5 a5 m+ o" {$ @, o( `例子1:Wordpress后台拿WEBSHELL的方法 5 R! c3 t* a* c5 c% z  W
" B" n1 y4 I" O0 n/ d# b9 J# {
例子2:https://www.t00ls.net/thread-21722-1-1.html
+ m6 ~) G. t3 Q
( @* g; e. R7 V* a( q: P  K* P7 L* H/ v方法:进入后台-模型管理-倒入模型
* |6 n  Z9 B3 T, C! \* V& h
& c2 C; G. @1 `; H倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
' S. ^6 ^5 K9 j- K# s# {" Q/ w; f+ W4 Z
然后提交保存 9 B2 ^" ]3 T! g" p
, c; @8 x/ j- g
会出现 导入失败,模型文件不存在 ! P. k0 g9 i- P- W4 C1 U! {

3 o0 H/ z) p* A" m不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 3 l, g! Y& {! o' q) j* t

- s# x7 [. x" I5 y& l& y4 Z7 ~地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip 3 n, W( p. B8 b6 A

% ]5 j6 g: j8 z8 G+ w* M. U$ Uwebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
6 K$ k, i" y4 ]: ?( C) p' Z% [7 t
% q4 c0 S3 e+ J( @5 P* x一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
* X" p0 |/ L* j2 g- [* E
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表