中国网络渗透测试联盟

标题: 针对上传木马找不到名字的解决办法 [打印本页]

作者: admin    时间: 2012-9-5 15:04
标题: 针对上传木马找不到名字的解决办法
今天在一个人博客里面看到的,地址是:http://www.0xsec.com/?p=260
6 h8 D, }7 S$ I; F2 i
6 A9 x! O; S3 ]3 q8 { 感觉思路蛮好的,而且在t00ls也没有找到相关文章,我就转过来给大家瞧瞧!" g5 v; |$ c0 Y( C$ Y
6 i* @8 T+ \0 J' O! W) P% R
——————————————————–/ _' W: j( A, h/ \% r, ~- N
有时 传了 木马上去后 直接是 xiaoma.asp
6 K$ \7 J. t+ ^9 A/ [( ^/ v 还有种 是按照时间生成名字如201103091**************.asp
# g7 b' N0 s/ K 下面这种如果又 没有回显的话 就可以做 个字典扫! ?% i# k* l, w0 r2 N  O1 r% Y: m
生成字典
4 a+ P/ I9 d. A& c8 d uploadfile/2011/1/1/2011012847000000.asp
. m/ u( Q# G  a  G1 u& ? uploadfile/2011/1/1/2011012847000001.asp
$ x( q4 n4 z& K) `6 ^# U/ t9 R uploadfile/2011/1/1/2011012847000002.asp
: \$ [5 N) x$ y$ h uploadfile/2011/1/1/2011012847000003.asp0 K% F6 J/ P1 L$ ^3 R: z" u* G
uploadfile/2011/1/1/2011012847000004.asp4 Z! X$ _) t' o7 p, B( U2 x4 h. b
——————————————————-
. i" a2 S. c% ]3 _) Z& V5 k  b 建议只 生成 上传 那1分种左右 如果你电脑 与网站服务器时间差距太大 就 多做点
! W) y2 Y7 O, Q' U4 [ @echo off
8 U$ [: n1 `6 w+ q1 H for %%a in (2011012847) do (8 O9 J3 k4 u& H- f! @1 H2 t
for %%o in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28) do (9 o8 t! Q$ i6 ?& K9 e
for %%b in (0 1 2 3 4 5 6 7 8 9) do (
  D( L7 }& p4 C2 ^$ I# v for %%c in (0 1 2 3 4 5 6 7 8 9) do (6 d+ M& r( Z2 `9 Q
for %%d in (0 1 2 3 4 5 6 7 8 9) do (6 N* o' c# k0 e$ O( {; U6 U
for %%e in (0 1 2 3 4 5 6 7 8 9) do (/ f$ W% z4 C. P  \! o/ [
for %%f in (0 1 2 3 4 5 6 7 8 9) do (
: {" K* k) ~2 u" _! e( j- D for %%g in (0 1 2 3 4 5 6 7 8 9) do (6 T0 P% o+ c0 H* M) j; G: R# n
echo uploadfile/2011/1/%%o/%%a%%b%%c%%d%%e%%f%%g.asp >>data.log
6 X* }6 Q. _' i0 y$ ^1 Q ))))))))
& M, W2 p( g. i, o# E" p 代码 如上 自己修改即可。 便有了小马的路径。方法不错。值得欣赏。
6 a9 U! T' ^& P/ \/ Y2 `% ^ 由此思路修改可以针对数据库备份扫描。8 F6 v0 i* m/ ]3 I: L
恩不错,还可以写个时间备份数据库文件扫描: v2 a: d  m1 t& v5 D5 S" C1 p
@echo off+ P! P+ X$ z) X5 F
for %%a in (2007 2008 2009 2010) do (5 h; v2 I. f) U& c. h
for %%b in (1 2 3 4 5 6 7 8 9 10 11 12) do (( S8 R8 d. ^4 w, r1 T3 @" O
for %%c in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31) do (# n( T3 ^4 i9 j5 @. t; N* b& Q
echo databackup/%%a-%%b-%%c.mdb >>data.log
/ q1 @- t; E5 n' A  v. a- C  F )))




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2