从简单的上传漏洞到手机webshell
HI~ 我是三国无霜 今天介绍的是 "从简单的上传漏洞到"手机"webshell" !
可能大家不明白什么是手机webshell 通俗的来讲就是通过手机来控制的网页shell 只要你有手机(并且是上网的)你就可以随时随地(上厕所时也没问题,当然,如果你有这种需要的话.....囧TL)控制你抓到网站##
虽然功能没有正常的webshell来的强...
~~~~~~~~~~~~~~某s触手分割线~~~~~~~~~~~~~~
首先找一个带有上传漏洞的网站,当然你也可以用别的方法..
最简单的方式就是用google hacker 填写关键字 inurl:upfile.asp 但是成功率不高.
我事先就找好了网站了 当然你也可以填写其他的关键字..随意吧
先上传小马,然后小马传大马! 这是小马 然后传大马.
然后就轮到我们的WAP! 然后用wap浏览器来代替手机浏览这个shell 出来了
删除文件试试. 好了 要wap 的可以来找我
QQ 565209653