用手机控制服务器的方法解密
作者:
用手机控制服务器的方法解密
好像标题有点吓人,其实也就是利用WAP+WebShell。现在很多手机都支持WAP上网,只要稍稍修改下现有的Web后门的代码就可以实现WAP浏览器访问。
传统的Web后门与浏览器交互的是HTML,而WAP浏览器是WML(WML是一种基于XML的标记语言)。需要做的修改就是把HTML转为WML。
基于WAP的ASP后门这里下载:http://www.0x54.org/lake2/program/wap.rar
功能实现了cmd、文件操作(下载、删除、新建、编辑、浏览)、系统信息和组件探测。
看看效果图,拍的不是很清晰:(
说明:1、默认密码admin,自己修改源文件
2、由于手机不同,可能会有问题发生(比如,编辑文件受到输入框512字节的限制;下载文件受到大小限制)
3、不要拿来干坏事哦