Cómo utilizar la intrusión inalámbrica
Paso 2: Buscar vulnerabilidades manualmente. Aquí encontré una vulnerabilidad de carga en eWebEditorNet. A través de esta vulnerabilidad, puedo subir lo que quiera.
Paso 3: Inicie sesión en la versión móvil de Google con su teléfono móvil, recopile y descargue un troyano web en formato APSX que crea que es bueno, descárguelo, descomprímalo y luego vuelva a ingresar http: //192.168 en el navegador de tu teléfono móvil .1.3/eWebditor Net/upload . Después de abrir la página web nuevamente, haga clic en el botón "Examinar", seleccione el troyano en formato APSX descargado en el cuadro de selección y luego agregue un "`" después de la ruta del archivo real. Luego, ingrese ";" en el navegador. Luego haga clic en el botón "Transferir". En este punto, el troyano de la página web especificada se carga en el servidor.
Paso 4: Regrese a la página después de cargarla y vea el código fuente de la página a través de la función de guardar "parent.UploadSaveDenish(" 20081032545126587. aspx "); History. back(); "20081032545126587. " es la dirección del troyano web. Después de explorar la dirección del troyano, ingrese a la página de control del troyano y luego descargue el software de control remoto dedicado de WINDOWS MOBILE: navegador VNC PPC y ejecútelo de forma remota a través de la función de carga en el troyano (usando CMD comandos o declaraciones SQL) Cargue el servidor Servidor al servidor de red
Paso 5: Después de ejecutar el servidor, abra el cliente VNC en el teléfono móvil, ingrese la dirección IP del servidor en la ventana emergente. Abra la ventana "Detalles de la conexión" y haga clic en Aceptar para ingresar a la ventana de opciones de conexión. Básicamente, no es necesario modificar las opciones predeterminadas. En este momento, la interfaz de la ventana del servidor de red ha aparecido en la interfaz de control VNC del teléfono móvil. Podemos controlar el servidor de red a voluntad a través de los comandos combinados y el teclado simulado proporcionado por VNC. Operar el servidor de forma remota.