找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1985|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

1 f+ ^; g  N, i) J拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 ! U/ z( B! w/ ?" M, Z) ?, e

. ], \4 V9 W: x: b6 `5 B0 N例子1:Wordpress后台拿WEBSHELL的方法 2 F/ Q/ |6 e' C, x; m6 b

& ]9 t" ~1 J2 ]0 z1 h* W( q例子2:https://www.t00ls.net/thread-21722-1-1.html ' X  _+ h3 Z) l2 t
# v4 z4 |9 f! o3 O3 X, u# J
方法:进入后台-模型管理-倒入模型
; x/ D  \; m% c4 c: I$ U* h. m- i& M9 L4 g. Z
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 * A9 a  @0 T, M! n: U

* j7 x; w: \/ ~# B1 I: z然后提交保存 3 D" C9 Q" H: y& Y* c

0 B5 i4 a7 m. v, M1 j8 H; F6 ^, {- J会出现 导入失败,模型文件不存在
9 w/ B# W) q0 l1 q/ _* X$ \6 l; @6 K; @& y. f  U+ z
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 + j) K! R* d9 }% ?8 `
) U- I) E3 g2 i: X! \2 b
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
+ B( r* W( z  ~* j0 Q( d% s1 J0 r) |  e, M- i, A) J% V! U
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
. l& k( f7 E5 u6 q' l  k2 d* O0 N4 _4 e. s
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
! Y! A: h  ~: V9 \  c) \5 A' B. u! C8 g4 m2 b
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 ' a$ K4 I, s5 `6 J

% T( N) j% A$ {) _0 U6 L4 [  w例子1:Wordpress后台拿WEBSHELL的方法
: M$ ~, V; y+ ^: p( e7 _- h/ q; Q! d6 u; l
例子2:https://www.t00ls.net/thread-21722-1-1.html ! w5 ?7 C. U2 A5 I

+ v# m- H( D6 {- D  ^, W方法:进入后台-模型管理-倒入模型
/ w+ K  ~2 ]9 f9 y/ ]/ o) r/ d
. u! f& W# G9 e5 d; R+ Y: Q倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 ( u0 ~0 J! T3 s8 m' O$ b3 s7 M
4 V3 r& A/ E: \, \
然后提交保存 5 E( I# t9 E6 N. A
# z+ p  |% i9 l: R5 q
会出现 导入失败,模型文件不存在 5 {5 M8 R- J6 Q/ b

2 s" d. |7 x% j% C0 L# S不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
) o6 ]6 U4 l2 f# z
7 ^8 R" n. ]3 w7 {8 G* ^地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip   x: T- h5 F& u9 r( M
2 L2 z. v. j. l( C2 N7 x; B
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
! W' R+ g* t# ?! \  J
4 w$ p  v& m9 t$ A8 R一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~) F. e* _; E8 V4 w3 n
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表