中国网络渗透测试联盟
标题:
针对上传木马找不到名字的解决办法
[打印本页]
作者:
admin
时间:
2012-9-5 15:04
标题:
针对上传木马找不到名字的解决办法
今天在一个人博客里面看到的,地址是:
http://www.0xsec.com/?p=260
6 h8 D, }7 S$ I; F2 i
6 A9 x! O; S3 ]3 q8 {
感觉思路蛮好的,而且在t00ls也没有找到相关文章,我就转过来给大家瞧瞧!
" g5 v; |$ c0 Y( C$ Y
6 i* @8 T+ \0 J' O! W) P% R
——————————————————–
/ _' W: j( A, h/ \% r, ~- N
有时 传了 木马上去后 直接是 xiaoma.asp
6 K$ \7 J. t+ ^9 A/ [( ^/ v
还有种 是按照时间生成名字如201103091**************.asp
# g7 b' N0 s/ K
下面这种如果又 没有回显的话 就可以做 个字典扫
! ?% i# k* l, w0 r2 N O1 r% Y: m
生成字典
4 a+ P/ I9 d. A& c8 d
uploadfile/2011/1/1/2011012847000000.asp
. m/ u( Q# G a G1 u& ?
uploadfile/2011/1/1/2011012847000001.asp
$ x( q4 n4 z& K) `6 ^# U/ t9 R
uploadfile/2011/1/1/2011012847000002.asp
: \$ [5 N) x$ y$ h
uploadfile/2011/1/1/2011012847000003.asp
0 K% F6 J/ P1 L$ ^3 R: z" u* G
uploadfile/2011/1/1/2011012847000004.asp
4 Z! X$ _) t' o7 p, B( U2 x4 h. b
——————————————————-
. i" a2 S. c% ]3 _) Z& V5 k b
建议只 生成 上传 那1分种左右 如果你电脑 与网站服务器时间差距太大 就 多做点
! W) y2 Y7 O, Q' U4 [
@echo off
8 U$ [: n1 `6 w+ q1 H
for %%a in (2011012847) do (
8 O9 J3 k4 u& H- f! @1 H2 t
for %%o in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28) do (
9 o8 t! Q$ i6 ?& K9 e
for %%b in (0 1 2 3 4 5 6 7 8 9) do (
D( L7 }& p4 C2 ^$ I# v
for %%c in (0 1 2 3 4 5 6 7 8 9) do (
6 d+ M& r( Z2 `9 Q
for %%d in (0 1 2 3 4 5 6 7 8 9) do (
6 N* o' c# k0 e$ O( {; U6 U
for %%e in (0 1 2 3 4 5 6 7 8 9) do (
/ f$ W% z4 C. P \! o/ [
for %%f in (0 1 2 3 4 5 6 7 8 9) do (
: {" K* k) ~2 u" _! e( j- D
for %%g in (0 1 2 3 4 5 6 7 8 9) do (
6 T0 P% o+ c0 H* M) j; G: R# n
echo uploadfile/2011/1/%%o/%%a%%b%%c%%d%%e%%f%%g.asp >>data.log
6 X* }6 Q. _' i0 y$ ^1 Q
))))))))
& M, W2 p( g. i, o# E" p
代码 如上 自己修改即可。 便有了小马的路径。方法不错。值得欣赏。
6 a9 U! T' ^& P/ \/ Y2 `% ^
由此思路修改可以针对数据库备份扫描。
8 F6 v0 i* m/ ]3 I: L
恩不错,还可以写个时间备份数据库文件扫描
: v2 a: d m1 t& v5 D5 S" C1 p
@echo off
+ P! P+ X$ z) X5 F
for %%a in (2007 2008 2009 2010) do (
5 h; v2 I. f) U& c. h
for %%b in (1 2 3 4 5 6 7 8 9 10 11 12) do (
( S8 R8 d. ^4 w, r1 T3 @" O
for %%c in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31) do (
# n( T3 ^4 i9 j5 @. t; N* b& Q
echo databackup/%%a-%%b-%%c.mdb >>data.log
/ q1 @- t; E5 n' A v. a- C F
)))
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2