中国网络渗透测试联盟

标题: 针对上传木马找不到名字的解决办法 [打印本页]

作者: admin    时间: 2012-9-5 15:04
标题: 针对上传木马找不到名字的解决办法
今天在一个人博客里面看到的,地址是:http://www.0xsec.com/?p=260  m7 }, Z( r9 ~* D, x8 o" c
$ ]" d# R# a5 e
感觉思路蛮好的,而且在t00ls也没有找到相关文章,我就转过来给大家瞧瞧!8 U& K; F8 q1 h" f# U
& K! p2 I1 j. N$ N. T5 _& u1 [
——————————————————–
3 ?- T7 K) H' ]' L; F- z1 | 有时 传了 木马上去后 直接是 xiaoma.asp% ~: Y7 I( Q3 h: u
还有种 是按照时间生成名字如201103091**************.asp: Y6 t( |. Y8 X* P" K& L; F
下面这种如果又 没有回显的话 就可以做 个字典扫: ~; u% d% Q  S' l9 d/ n1 R- c5 [
生成字典
& w( y5 H& C2 K( i( T  ? uploadfile/2011/1/1/2011012847000000.asp
# H3 X! ~( H. q! C, b# P- w uploadfile/2011/1/1/2011012847000001.asp
- s  K( d8 w, [( y& }( W, t uploadfile/2011/1/1/2011012847000002.asp
% O* B- D1 v' h* Y# a# L uploadfile/2011/1/1/2011012847000003.asp8 r7 h6 G: \( o4 ~/ Y3 g
uploadfile/2011/1/1/2011012847000004.asp: ?$ y5 v$ ~! s  ?8 v/ M
——————————————————-
+ q9 [3 U1 t6 @2 V1 ` 建议只 生成 上传 那1分种左右 如果你电脑 与网站服务器时间差距太大 就 多做点
+ V8 w& Z+ ]( n- G; z, D" f$ W @echo off% \5 a6 r- r1 h: n' z' u( _
for %%a in (2011012847) do (* ^5 {/ _1 G. K% p3 y
for %%o in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28) do (: d) ?: D  O9 v" b" x
for %%b in (0 1 2 3 4 5 6 7 8 9) do (
2 Z3 \8 {+ W) v% c; T2 e5 e0 E+ { for %%c in (0 1 2 3 4 5 6 7 8 9) do (% l8 G, c& Y. }8 C# j
for %%d in (0 1 2 3 4 5 6 7 8 9) do (4 S1 Z1 R4 F( O: J+ l
for %%e in (0 1 2 3 4 5 6 7 8 9) do (
: w2 T5 G8 g1 O) Q2 m0 U2 R- ? for %%f in (0 1 2 3 4 5 6 7 8 9) do (
% S5 Q" p5 m# k# U) O for %%g in (0 1 2 3 4 5 6 7 8 9) do (
- m! s$ P; p, O( r$ \; j  a1 C/ r echo uploadfile/2011/1/%%o/%%a%%b%%c%%d%%e%%f%%g.asp >>data.log
2 g: E6 u0 n1 [8 I+ x8 ? ))))))))6 K/ y) w7 F; @) e2 H5 x( K! w0 s/ [
代码 如上 自己修改即可。 便有了小马的路径。方法不错。值得欣赏。6 K3 S, p" S# V# f
由此思路修改可以针对数据库备份扫描。
) R; D1 B+ _  T# N: k5 p2 y 恩不错,还可以写个时间备份数据库文件扫描  c5 X8 b. {0 C4 r( G9 ^0 j1 ]
@echo off4 L9 W/ {9 U" z7 E2 f; @7 P; o
for %%a in (2007 2008 2009 2010) do (
7 Y9 R# N4 o1 _ for %%b in (1 2 3 4 5 6 7 8 9 10 11 12) do (8 L; C: ^+ V! s% n+ S
for %%c in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31) do (1 E! K9 a" l$ L% _4 U0 T9 W- _' _
echo databackup/%%a-%%b-%%c.mdb >>data.log
) L+ J: }' e. q- _& P1 `; X' Q )))




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2