用手机控制服务器的方法解密_安全教程

好像标题有点吓人,其实也就是利用WAP+WebShell。现在很多手机都支持WAP上网,只要稍稍修改下现有的Web后门的代码就可以实现WAP浏览器访问。

    传统的Web后门与浏览器交互的是HTML,而WAP浏览器是WML(WML是一种基于XML的标记语言)。需要做的修改就是把HTML转为WML。

    基于WAP的ASP后门这里下载:http://www.0x54.org/lake2/program/wap.rar

    功能实现了cmd、文件操作(下载、删除、新建、编辑、浏览)、系统信息和组件探测。

    看看效果图,拍的不是很清晰:(

       

    说明:1、默认密码admin,自己修改源文件
                2、由于手机不同,可能会有问题发生(比如,编辑文件受到输入框512字节的限制;下载文件受到大小限制)
                3、不要拿来干坏事哦

时间: 2024-08-01 02:34:25

用手机控制服务器的方法解密_安全教程的相关文章

在肉鸡上架设全能服务器的方法介绍_安全教程

为了撰写本文,笔者以虚拟机. Windows 2000 Server为测试环境,并准备以下的服务器软件和后门工具: 服务器软件:php-4.3.10-Win32.zip  最新版的官方下的,打了全部补丁:MYSQL-4.0.23-win.zip  最新和稳定,官方下的:phpMyAdmin-2.6SP2.zip 最新版的官方下的:ZEND2.57              最新版的官方下的:CesarFTP0.99g汉化版  超级FTP服务器,功能强大,支持后台运行,支持远程管理:后门工具:CH

sql2005 sa执行命令方法总结_安全教程

一.xp_cmdshell EXEC master..xp_cmdshell 'ipconfig' 开启xp_cmdshell: -- To allow advanced options to be changed. EXEC sp_configure 'show advanced options', 1 GO -- To update the currently configured value for advanced options. RECONFIGURE GO -- To enable

Mysql提权方法利用_安全教程

mysql是一个常用的数据库系统,应用极广泛,如果得到一个mysql的用户权限,如果提升呢,下面这个思路很先进! 但得有一定编程基础!   现在网上通过mysql获得系统权限大都通过MYSQL的用户函数接口UDF,比如Mix.dll和my_udf.dll.在Mix.dll中有一个MixConnect函数它会反弹shell,但是使用这个函数会造成MYSQL假死,前些天我就用这个函数反弹shell后由于网络原因不一会儿就断开了,造成了MYSQL当掉.my_udf.dll和Mix.dll相似,但它

Perl调用shell命令方法小结_基础教程

一.systemperl也可以用system调用shell的命令,它和awk的system一样,返回值也是它调用的命令的退出状态. 复制代码 代码如下: [root@AX3sp2 ~]# cat aa.pl#! /usr/bin/perl -w$file = "wt.pl";system("ls -l wt.pl");$result = system "ls -l $file";print "$result \n"; #输出命

常用软件的静默安装方法介绍_安全教程

有时我们在安装程序的时候,希望是静默安装的,不显示下一步下一步,这编访问来教大家如何来操作,现在常用的制作安装程序的软件有,  Microsoft Windows Installer  , Windows 补丁包 , InstallShield  ,  InstallShield with MSI  ,  WISE Installer  , Inno Setup , NullSoft Installation System  等. 软件的安装采取全自动或半自动的方式进行. 一.Microsoft

asp.net及javascript判断是否手机访问的方法_实用技巧

本文实例讲述了asp.net及javascript判断是否手机访问的方法.分享给大家供大家参考,具体如下: /// <summary> /// 判断手机用户UserAgent /// </summary> /// <returns></returns> private bool IsMobile() { HttpContext context = HttpContext.Current; if (context != null) { HttpRequest

win8用蓝牙连接手机传输文件方法

  win8用蓝牙连接手机传输文件方法 电脑蓝牙连接手机 1.蓝牙是咱们手机上常用的功能,在微信等聊天工具出来之前,貌似有那么一段时间都是在用蓝牙进行交流,还记得一只老母猪的故事么?言归正传,在没有手机数据线以及不能上网的情况下,就需要用到蓝牙来进行文件传输了.在Windows8桌面右下角图片大家会看到蓝牙的标志,应该是这几年新出的笔记本电脑才用有的功能吧. 2.找到蓝牙图标之后,右击蓝牙图标,选择添加Bluetooth设备,进行蓝牙设备的添加. 3.如果在这里找不到蓝牙标志,那可以去系统设置中

easyrecovery恢复手机误删文件方法

  easyrecovery恢复手机误删文件方法           手机存储器在删除文件时,并不是直接将文件在存储器上删除,而只是做个标记,告诉手机这个文件已被删除,为的是减少存储器的读写次数,增加存储器的使用寿命.当有新的文件,把这个被删除文件的位置占用后,这个文件才算真正被删除了.所以,发现手机误删的文件时,立即使用专业的数据恢复软件进行查找恢复,恢复几率是很高的. 网络中大部分的数据恢复软件,使用的是直接读取手机存储器并查找恢复的模式,这样容易对存储器里面的文件产生破环,导致更严重的文件

备份和恢复Android手机分区的方法

手机设备能正常开机的情况,可以通过df进行备份.下面以备份boot分区为例介绍如何备份和恢复分区内容. 1查看boot属于哪个分区 2查看boot分区的大小 3用dd命令将分区boot复制到data分区下 4将手机下databoot 拷贝到本机 5恢复boot分区内容 1查看boot属于哪个分区 进入手机路径dev/block/platform/7824900.sdhci/by-name输入查看命令ll. 其中7824900.sdhci在不同手机可能不一样. root@M1:/ # ls dev