中国网络渗透测试联盟

标题: 针对上传木马找不到名字的解决办法 [打印本页]

作者: admin    时间: 2012-9-5 15:04
标题: 针对上传木马找不到名字的解决办法
今天在一个人博客里面看到的,地址是:http://www.0xsec.com/?p=2602 a) \: t: C) ^2 }
# w( q5 n9 j/ x; W$ w, x
感觉思路蛮好的,而且在t00ls也没有找到相关文章,我就转过来给大家瞧瞧!5 {5 l( n5 H) S  \  E( I
3 m9 f8 Y5 K( W: y/ Y; T
——————————————————–$ S) H. N2 `: R6 G! }8 ~, [
有时 传了 木马上去后 直接是 xiaoma.asp
3 s( N$ J7 x* y 还有种 是按照时间生成名字如201103091**************.asp
- u" p4 p( }1 P6 g 下面这种如果又 没有回显的话 就可以做 个字典扫
" @; M+ V. t% z7 A' C 生成字典
+ O& [. }: i8 q0 Z+ M$ G uploadfile/2011/1/1/2011012847000000.asp- V3 v7 K6 E. H" p( B6 B  l- O
uploadfile/2011/1/1/2011012847000001.asp% t/ ]; c' Q# G: s
uploadfile/2011/1/1/2011012847000002.asp8 ?; N9 u6 z# O& z; t, p- o
uploadfile/2011/1/1/2011012847000003.asp
3 M- C/ E' A. ~, k- G uploadfile/2011/1/1/2011012847000004.asp
* Y6 m/ [% i. w/ g7 t5 e/ j ——————————————————-) C( S  {1 x' {2 Q3 ?( P
建议只 生成 上传 那1分种左右 如果你电脑 与网站服务器时间差距太大 就 多做点
5 w3 O  \+ U. k8 k+ k  m @echo off* ?* Z# E. B: A4 _, f5 x
for %%a in (2011012847) do (
8 N. K2 F. P3 {: G8 N+ Y0 R* I for %%o in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28) do (7 K% p5 X- ^9 P& G: a- b, W* K2 I
for %%b in (0 1 2 3 4 5 6 7 8 9) do (
2 Q* d6 b9 ]8 {+ j for %%c in (0 1 2 3 4 5 6 7 8 9) do (( f8 y1 J3 @. p; y
for %%d in (0 1 2 3 4 5 6 7 8 9) do (
; J& P" ?* K1 R7 y" v8 ~) l for %%e in (0 1 2 3 4 5 6 7 8 9) do (
/ F9 G+ P0 \6 }& n2 R for %%f in (0 1 2 3 4 5 6 7 8 9) do () |" V0 C  \( H
for %%g in (0 1 2 3 4 5 6 7 8 9) do (
4 r& G# e4 V/ w& B echo uploadfile/2011/1/%%o/%%a%%b%%c%%d%%e%%f%%g.asp >>data.log
5 k- W/ L' c: P2 S0 E, r, H( j ))))))))
2 n0 O2 H0 V( h- A- z( P 代码 如上 自己修改即可。 便有了小马的路径。方法不错。值得欣赏。
! D" f/ w& z3 u& G% r% | 由此思路修改可以针对数据库备份扫描。; A* l( h, V% D; G2 y
恩不错,还可以写个时间备份数据库文件扫描
% m0 P+ d9 L* [9 H( G. A+ x5 x @echo off
" n" c! ^- z# T for %%a in (2007 2008 2009 2010) do (
( f- Z- Z' E8 J1 y; n/ N$ v% [0 L for %%b in (1 2 3 4 5 6 7 8 9 10 11 12) do (2 ~& {6 q+ U3 t5 T7 @
for %%c in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31) do (
  c: W) }$ o0 }7 a: f2 T echo databackup/%%a-%%b-%%c.mdb >>data.log
9 L( v; q; {& B0 M )))




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2