edit_note帖子
35
stars积分
108,664
event加入
2012-10-31
电脑网络
教你用手机入侵网站!
schedule发表于 2013-09-15 15:38:00
visibility查看 3,423
chat_bubble回复 228
#1 楼主
内容:这里用的手机必须是有WIFI功能。
以入侵公司的局域网为例!
第一步:
开启手机自带wifi功能扫描这个无线局域网的无线信号,进入无线局域网中。连通网络后,用手机打开浏览器输入网络服务器的ip,成功打开公司的内部网页。
第二步:
手工查找漏洞,在这里我找到一个eweb editornet的上传漏洞,通过这个漏洞,我就可以上传任何我想上传的东西。
第三步:
使用手机登陆移动版google,收索并下载一个自己认为不错的apsx格式网页木马,下载解压后在手机的浏览器重输入http://192.168.1.3/ewebeditornet/uploa d.aspx,进入含有漏洞的网页。再打开网页后单击“浏览”按键,在选择框中选择下载的apsx格式的木马,接着在现实的文件路径后,加一个“`”。接下来,在浏览器中输入“java*:lbt-nupload.click();”然后单击“转向”按键。此时,指定的网页木马就上传到服务器中。
第四步:
上传完成后返 回页面中,通过保存功能查看该页面的源代码,“parent.uploadsavedfinish(“20081032545126587.aspx‘);history.back();”中的20081032545126587.aspx即为网页木马的地址。在浏览其中输入网页木马地址后,进入 网页木马控制页面,然后将windowsmobile专用远程控制软件vnc viewer forppc下载下来,并通过木马中的上传功能将server服务端上传到网络服务器中(利用cmd命令或sql语句远程执行)。
第五步:
服务端执行后,打开手机中的vnc客户端,在弹出的“connectiondetails”窗口中输入服务 器ip地址,点击ok后进入connection*s 窗口,基本不需要修改默认选项,直接点击ok即可.
此时,网络服务器的窗口界面已经出现在手机的vnc控制界面中,我们可以通过vnc提供的组合命令和模拟键盘控制该网络服务器,对这台服务器进行任意的远程*作。
以入侵公司的局域网为例!
第一步:
开启手机自带wifi功能扫描这个无线局域网的无线信号,进入无线局域网中。连通网络后,用手机打开浏览器输入网络服务器的ip,成功打开公司的内部网页。
第二步:
手工查找漏洞,在这里我找到一个eweb editornet的上传漏洞,通过这个漏洞,我就可以上传任何我想上传的东西。
第三步:
使用手机登陆移动版google,收索并下载一个自己认为不错的apsx格式网页木马,下载解压后在手机的浏览器重输入http://192.168.1.3/ewebeditornet/uploa d.aspx,进入含有漏洞的网页。再打开网页后单击“浏览”按键,在选择框中选择下载的apsx格式的木马,接着在现实的文件路径后,加一个“`”。接下来,在浏览器中输入“java*:lbt-nupload.click();”然后单击“转向”按键。此时,指定的网页木马就上传到服务器中。
第四步:
上传完成后返 回页面中,通过保存功能查看该页面的源代码,“parent.uploadsavedfinish(“20081032545126587.aspx‘);history.back();”中的20081032545126587.aspx即为网页木马的地址。在浏览其中输入网页木马地址后,进入 网页木马控制页面,然后将windowsmobile专用远程控制软件vnc viewer forppc下载下来,并通过木马中的上传功能将server服务端上传到网络服务器中(利用cmd命令或sql语句远程执行)。
第五步:
服务端执行后,打开手机中的vnc客户端,在弹出的“connectiondetails”窗口中输入服务 器ip地址,点击ok后进入connection*s 窗口,基本不需要修改默认选项,直接点击ok即可.
此时,网络服务器的窗口界面已经出现在手机的vnc控制界面中,我们可以通过vnc提供的组合命令和模拟键盘控制该网络服务器,对这台服务器进行任意的远程*作。
全部回复 (228)
2015-03-06 14:33:00
#142
木啥
2015-03-07 00:22:00
#143
瞳孔据统计
2015-03-07 16:44:00
#144
魔女
2015-03-11 23:26:00
#145
gctdcjb
2015-03-12 17:45:00
#146
vvv哈哈
2015-03-13 15:18:00
#147
啊
2015-03-14 19:14:00
#148
哦哦哦哦哦哦哦
2015-03-14 20:30:00
#149
hhhv
2015-03-14 23:21:00
#150
555555
2015-03-17 13:04:00
#151
聊几句
2015-03-21 15:57:00
#152
?。!!
2015-03-21 23:12:00
#153
vhjufcgmydxsaq
2015-03-22 11:57:00
#154
兔兔
2015-03-22 20:18:00
#155
粑粑
2015-03-23 17:51:00
#156
ggg
2015-03-29 00:35:00
#157
hi刚回来
2015-04-07 23:24:00
#158
好
2015-04-10 21:41:00
#159
看看
2015-04-11 19:53:00
#160
hbhh
2015-04-11 22:28:00
#161
土建类
登录 后才能回复
flag举报帖子