找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1984|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
3 v, i4 t; P/ _# R& e
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
  ~, o- L: e- J+ g( W: R
. H/ j+ S' }+ w$ i8 W( u例子1:Wordpress后台拿WEBSHELL的方法 % N! ?! g. _6 n% W

! W) C( c- `0 a3 ]) p3 Q( P- [( z6 d. u例子2:https://www.t00ls.net/thread-21722-1-1.html
" v8 p' }0 x, F6 {8 ?4 c
6 Q' Y! R" z% k: l+ O5 _方法:进入后台-模型管理-倒入模型 0 C: L& g8 p9 e$ M! j$ d

) C8 O4 Z" z5 i  N倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 ' Q+ q$ h/ ^4 Y: J) E
! \1 V) X2 l7 F9 `$ g# d+ R
然后提交保存 + w. Y5 v! V7 M2 ^4 u$ X. @6 g( B/ J
( H/ w. c) y$ U$ u3 x
会出现 导入失败,模型文件不存在 & R0 U5 Z3 ?6 Z
5 v, N; `9 Q- c9 `
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 ' I8 ^2 Y# [8 ~) K$ O9 t9 J
+ p# K$ t6 W  F* F, {) }) q
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
# q/ a0 H9 p" q: c. o* p% N
9 `  P' Z4 b9 V  iwebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php 8 n( [8 y( e9 h. N2 c5 J
7 w1 k, C/ q+ X! k' x
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~ * M$ K1 n9 x: C* h0 c/ M3 g
1 t! |2 ~4 C; d
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 4 ?2 o, W" r6 x  d+ u

8 ]# s0 ]9 q# E( X4 N/ u例子1:Wordpress后台拿WEBSHELL的方法
3 `4 i- y4 M1 c4 a5 L0 i7 w% Y5 k# Q& t) _7 V
例子2:https://www.t00ls.net/thread-21722-1-1.html * H8 X% Z& u7 J+ s) Z2 k
" d: Q; k' `6 X$ ~8 f1 X
方法:进入后台-模型管理-倒入模型
* ~) _% N3 G8 [
5 N8 t4 Z& r$ v: }0 m倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
8 R1 |- @. x" y" s3 p; [; v. J3 H/ }, r% ~  T
然后提交保存
* A: l9 e  o- L5 r  z
/ s& A* w& m! s. h* H会出现 导入失败,模型文件不存在
; Q+ t/ W; F1 x% q( n3 E6 D# d" N
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
  u, Y/ p9 T( f  L7 c( w
# F6 i) v: v3 N地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip $ e7 q! B# b0 J" {
7 {# j$ q6 ?1 m0 k9 C$ S* }3 s
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php + L. e2 K' e) Y9 |% j1 B/ T

+ P$ T7 t. ~8 Z* o" L; L4 D一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
% P$ J0 J6 g+ s9 O5 D/ y, }
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表