找回密码
 立即注册
查看: 2632|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

; K. W  w8 f0 D# h, i- m拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
7 @4 K& ~* O. g1 i
/ S, I# w, H; Y, ]& t例子1:Wordpress后台拿WEBSHELL的方法
+ e8 y, S5 o" `( k. ?
; ?6 ?% @6 ^; Y8 g例子2:https://www.t00ls.net/thread-21722-1-1.html 4 {) a' {6 ^0 ]
6 I4 n, P) B$ b6 z! d8 r. q& C
方法:进入后台-模型管理-倒入模型 % W& k$ V7 Y% X

% j2 b& t! M% z5 `. S4 `; r7 m1 ~倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 3 E, p6 c" ?+ p/ ^2 S

" N5 X0 x; I& w9 }. l) [然后提交保存
8 ]. M; P2 Z- s& F2 w* z6 W2 I3 P) T1 F9 q: U" U
会出现 导入失败,模型文件不存在
  s; z+ [) Q: J0 c# E4 V; ^. D
: `' D4 \) r9 y7 [/ }# T不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 . {5 P0 j# J# r  L4 F1 |* ~1 D

9 f& T* J1 G" z地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
. n5 A! o5 X6 U, f* ~- d  V' x  `/ C
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php 8 v% r; s* M$ e7 X& j

" ~+ H3 a8 j1 n$ h6 y0 r* u! s+ y一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
  F. ?# }2 [% Y6 N# ^! B' V) V% i5 Q% N' {  M+ z
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 6 d! j6 L* Z) |' ~1 }

& \8 Z& V" \. m! j7 e; i' i% v例子1:Wordpress后台拿WEBSHELL的方法 * J% i! J5 h2 e( i4 f

2 I* a  K$ M9 j2 I例子2:https://www.t00ls.net/thread-21722-1-1.html
3 h; O0 p: M" e7 e6 b, T1 n7 \' [9 W0 q2 [, f3 Q4 r3 D, \- n
方法:进入后台-模型管理-倒入模型 - z' V  g" T7 i( Y' b7 U
: H" n( p2 J' r8 M5 ]. I" _
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
+ {' h; u! b# O! S* H  B0 Y( G5 W* z" J0 G3 B
然后提交保存 " z9 R7 o7 E, q1 t* v  N( E( w
# L$ E2 r5 S/ w6 H* E; c
会出现 导入失败,模型文件不存在
1 R; ?8 Z! V" y& o& x+ `8 {! N* C1 V/ [2 z7 Z
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 ; C3 C3 T; Y& H
! S, I% _/ j# H5 x
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
  I6 I. n3 t: y" u! O
& \6 E  w, b3 }, awebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php   k' R2 o5 J' }1 V* j6 {

/ g) ?1 I. v- ]' r" k, U0 U一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~8 B* \  m. y$ o, D
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表