中国网络渗透测试联盟

标题: 针对上传木马找不到名字的解决办法 [打印本页]

作者: admin    时间: 2012-9-5 15:04
标题: 针对上传木马找不到名字的解决办法
今天在一个人博客里面看到的,地址是:http://www.0xsec.com/?p=260
) D4 o; M" B2 V  e  r! P) i1 L  v% m: K0 b
感觉思路蛮好的,而且在t00ls也没有找到相关文章,我就转过来给大家瞧瞧!
0 ~" W! q! i9 J$ K/ I- h2 g( ?: s: t8 [( e2 P* X0 p/ E% g( _
——————————————————–
0 y7 x! W3 l+ n6 [5 l/ J 有时 传了 木马上去后 直接是 xiaoma.asp+ o- Y8 D1 D! T9 x& C' Q. @
还有种 是按照时间生成名字如201103091**************.asp- ]- s! f5 T: ~: C. V* C- O# r
下面这种如果又 没有回显的话 就可以做 个字典扫% \7 x! q  O9 T, K+ J  a) d: I& B
生成字典
! x: m. a8 S+ W, d uploadfile/2011/1/1/2011012847000000.asp7 J: f5 t: I. Q# t6 B
uploadfile/2011/1/1/2011012847000001.asp) _2 n6 L) A" F' K6 k& s5 M
uploadfile/2011/1/1/2011012847000002.asp
- h5 _  @' L6 Q/ p7 C uploadfile/2011/1/1/2011012847000003.asp
6 I; k# s6 F- M# I* Q) }! A uploadfile/2011/1/1/2011012847000004.asp7 @. }0 \$ K5 Q7 P) |: Z8 w' O
——————————————————-
! Q* C- r  _4 w  k3 L- i5 y+ v 建议只 生成 上传 那1分种左右 如果你电脑 与网站服务器时间差距太大 就 多做点3 v, ~4 t! w3 b( E6 ]
@echo off  o; q, M3 R* {& G3 j
for %%a in (2011012847) do (
! c7 c( W  r5 }( r7 F2 R/ o" M0 g4 @ for %%o in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28) do (
6 u9 ~. y. q7 S( L for %%b in (0 1 2 3 4 5 6 7 8 9) do (
: j& E3 k: F2 z0 B/ P9 V7 \ for %%c in (0 1 2 3 4 5 6 7 8 9) do (
  E1 V+ w2 Q- f) D1 f2 ^ for %%d in (0 1 2 3 4 5 6 7 8 9) do (* k1 q. C7 O0 W1 b
for %%e in (0 1 2 3 4 5 6 7 8 9) do (
& l  F6 q* D- [3 n' m8 I5 y2 r for %%f in (0 1 2 3 4 5 6 7 8 9) do (- [; H* C# Z$ n8 w1 y6 P
for %%g in (0 1 2 3 4 5 6 7 8 9) do (% @' _* u  M7 C2 V7 \: e1 Q- [" ?
echo uploadfile/2011/1/%%o/%%a%%b%%c%%d%%e%%f%%g.asp >>data.log3 f+ D# B$ S* }  D3 R* z
))))))))9 r- |- W' v# `2 @
代码 如上 自己修改即可。 便有了小马的路径。方法不错。值得欣赏。
- e' r9 M/ E' `3 T) ?2 T2 o 由此思路修改可以针对数据库备份扫描。
) u) B) n6 `7 |4 f# b) f$ F- j 恩不错,还可以写个时间备份数据库文件扫描4 Z+ u& v+ A6 B3 j
@echo off
6 T; x% N+ N$ `0 g, [& E for %%a in (2007 2008 2009 2010) do (
, @& [, f5 S' T& N, _/ {. D for %%b in (1 2 3 4 5 6 7 8 9 10 11 12) do (
* [5 Y* `( h. Y4 Q for %%c in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31) do (" J% ?( `7 x; Q4 Q: V4 Y) ^: I
echo databackup/%%a-%%b-%%c.mdb >>data.log+ [- H% y2 D  ]8 |6 h
)))




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2