中国网络渗透测试联盟
标题:
针对上传木马找不到名字的解决办法
[打印本页]
作者:
admin
时间:
2012-9-5 15:04
标题:
针对上传木马找不到名字的解决办法
今天在一个人博客里面看到的,地址是:
http://www.0xsec.com/?p=260
) D4 o; M" B2 V e r
! P) i1 L v% m: K0 b
感觉思路蛮好的,而且在t00ls也没有找到相关文章,我就转过来给大家瞧瞧!
0 ~" W! q! i9 J$ K/ I- h2 g
( ?: s: t8 [( e2 P* X0 p/ E% g( _
——————————————————–
0 y7 x! W3 l+ n6 [5 l/ J
有时 传了 木马上去后 直接是 xiaoma.asp
+ o- Y8 D1 D! T9 x& C' Q. @
还有种 是按照时间生成名字如201103091**************.asp
- ]- s! f5 T: ~: C. V* C- O# r
下面这种如果又 没有回显的话 就可以做 个字典扫
% \7 x! q O9 T, K+ J a) d: I& B
生成字典
! x: m. a8 S+ W, d
uploadfile/2011/1/1/2011012847000000.asp
7 J: f5 t: I. Q# t6 B
uploadfile/2011/1/1/2011012847000001.asp
) _2 n6 L) A" F' K6 k& s5 M
uploadfile/2011/1/1/2011012847000002.asp
- h5 _ @' L6 Q/ p7 C
uploadfile/2011/1/1/2011012847000003.asp
6 I; k# s6 F- M# I* Q) }! A
uploadfile/2011/1/1/2011012847000004.asp
7 @. }0 \$ K5 Q7 P) |: Z8 w' O
——————————————————-
! Q* C- r _4 w k3 L- i5 y+ v
建议只 生成 上传 那1分种左右 如果你电脑 与网站服务器时间差距太大 就 多做点
3 v, ~4 t! w3 b( E6 ]
@echo off
o; q, M3 R* {& G3 j
for %%a in (2011012847) do (
! c7 c( W r5 }( r7 F2 R/ o" M0 g4 @
for %%o in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28) do (
6 u9 ~. y. q7 S( L
for %%b in (0 1 2 3 4 5 6 7 8 9) do (
: j& E3 k: F2 z0 B/ P9 V7 \
for %%c in (0 1 2 3 4 5 6 7 8 9) do (
E1 V+ w2 Q- f) D1 f2 ^
for %%d in (0 1 2 3 4 5 6 7 8 9) do (
* k1 q. C7 O0 W1 b
for %%e in (0 1 2 3 4 5 6 7 8 9) do (
& l F6 q* D- [3 n' m8 I5 y2 r
for %%f in (0 1 2 3 4 5 6 7 8 9) do (
- [; H* C# Z$ n8 w1 y6 P
for %%g in (0 1 2 3 4 5 6 7 8 9) do (
% @' _* u M7 C2 V7 \: e1 Q- [" ?
echo uploadfile/2011/1/%%o/%%a%%b%%c%%d%%e%%f%%g.asp >>data.log
3 f+ D# B$ S* } D3 R* z
))))))))
9 r- |- W' v# `2 @
代码 如上 自己修改即可。 便有了小马的路径。方法不错。值得欣赏。
- e' r9 M/ E' `3 T) ?2 T2 o
由此思路修改可以针对数据库备份扫描。
) u) B) n6 `7 |4 f# b) f$ F- j
恩不错,还可以写个时间备份数据库文件扫描
4 Z+ u& v+ A6 B3 j
@echo off
6 T; x% N+ N$ `0 g, [& E
for %%a in (2007 2008 2009 2010) do (
, @& [, f5 S' T& N, _/ {. D
for %%b in (1 2 3 4 5 6 7 8 9 10 11 12) do (
* [5 Y* `( h. Y4 Q
for %%c in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31) do (
" J% ?( `7 x; Q4 Q: V4 Y) ^: I
echo databackup/%%a-%%b-%%c.mdb >>data.log
+ [- H% y2 D ]8 |6 h
)))
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2