找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2197|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

# D" g; U/ v( {: R  G  ^% X拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
6 f3 U6 i1 z, ]) }" w% [$ d& g* u8 K& G3 Z% i2 Z/ ^; d- ?1 T1 P" f7 `# f
例子1:Wordpress后台拿WEBSHELL的方法
; `: h. U) L" e# S# S. W5 t' c5 q: Y: m- J
例子2:https://www.t00ls.net/thread-21722-1-1.html . M( a- i9 O+ f% x

- V7 u, }; E+ ]: q* B+ o方法:进入后台-模型管理-倒入模型 ) M$ I# S  W* A$ G( C% n2 M
+ a2 b  h  Y; H8 H6 V8 l0 k4 a
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
' N% E, K% q5 l$ u3 ]) b2 A1 Y
& q" Y" l/ i  ?( L2 V然后提交保存
  Q, o2 Y$ B& r( D7 J& d1 E; K* J' b7 |  l/ v+ B5 C* r% }
会出现 导入失败,模型文件不存在
# n0 N  R$ Z& u9 ?* c7 d, _3 j2 k% d1 I2 r$ L
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
0 P! W8 t0 n* E. H( T  Z- v- J0 {0 o
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
) D: `9 x% \( a; ]  y  `2 o3 }' a# ]4 ~
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php ; O9 `7 v/ r* b2 e

2 x5 Y% u- H) n) Q. L& Q+ [7 l- e一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
6 S1 B% m" F! A) l& \( D5 `, V  E8 B! b
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 . M# L0 U+ E* ]6 |5 P, j5 {. q6 z9 p
3 u. E. \1 p3 w
例子1:Wordpress后台拿WEBSHELL的方法 # N7 e. h& z4 ~9 o, t

; Y, S1 f! `* C例子2:https://www.t00ls.net/thread-21722-1-1.html ) Y6 S7 `( h% w
7 X' W5 p# O, l6 U6 l! E
方法:进入后台-模型管理-倒入模型
/ m# w% v7 W- y1 O; f5 L  ]( I$ v7 [" g2 n
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
4 X9 J! M: b4 P) J; H7 m7 O; w4 P% T1 A+ B4 o" y4 o0 u! N
然后提交保存 7 K' r: o6 ?4 v/ `6 o

+ Q$ ~' ?% B+ g. x3 X3 C会出现 导入失败,模型文件不存在 6 b! ]  p4 P: i6 ^# j

" b8 q, b% {, T* {. I% e' |( V不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 5 H/ j/ _9 Q3 }+ T
9 E; W/ Z, Y: M8 W2 w5 I- m; O5 g+ q
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip & W" i2 y% ?$ ?2 h4 N7 d

- z+ P0 }7 D& _( a* C4 uwebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
" i# |/ q8 {* E: ?
3 c! a, }/ K2 `* _$ n* e0 F一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
; N) h6 ^- g* Z* |
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表