中国网络渗透测试联盟
标题:
针对上传木马找不到名字的解决办法
[打印本页]
作者:
admin
时间:
2012-9-5 15:04
标题:
针对上传木马找不到名字的解决办法
今天在一个人博客里面看到的,地址是:
http://www.0xsec.com/?p=260
2 a) \: t: C) ^2 }
# w( q5 n9 j/ x; W$ w, x
感觉思路蛮好的,而且在t00ls也没有找到相关文章,我就转过来给大家瞧瞧!
5 {5 l( n5 H) S \ E( I
3 m9 f8 Y5 K( W: y/ Y; T
——————————————————–
$ S) H. N2 `: R6 G! }8 ~, [
有时 传了 木马上去后 直接是 xiaoma.asp
3 s( N$ J7 x* y
还有种 是按照时间生成名字如201103091**************.asp
- u" p4 p( }1 P6 g
下面这种如果又 没有回显的话 就可以做 个字典扫
" @; M+ V. t% z7 A' C
生成字典
+ O& [. }: i8 q0 Z+ M$ G
uploadfile/2011/1/1/2011012847000000.asp
- V3 v7 K6 E. H" p( B6 B l- O
uploadfile/2011/1/1/2011012847000001.asp
% t/ ]; c' Q# G: s
uploadfile/2011/1/1/2011012847000002.asp
8 ?; N9 u6 z# O& z; t, p- o
uploadfile/2011/1/1/2011012847000003.asp
3 M- C/ E' A. ~, k- G
uploadfile/2011/1/1/2011012847000004.asp
* Y6 m/ [% i. w/ g7 t5 e/ j
——————————————————-
) C( S {1 x' {2 Q3 ?( P
建议只 生成 上传 那1分种左右 如果你电脑 与网站服务器时间差距太大 就 多做点
5 w3 O \+ U. k8 k+ k m
@echo off
* ?* Z# E. B: A4 _, f5 x
for %%a in (2011012847) do (
8 N. K2 F. P3 {: G8 N+ Y0 R* I
for %%o in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28) do (
7 K% p5 X- ^9 P& G: a- b, W* K2 I
for %%b in (0 1 2 3 4 5 6 7 8 9) do (
2 Q* d6 b9 ]8 {+ j
for %%c in (0 1 2 3 4 5 6 7 8 9) do (
( f8 y1 J3 @. p; y
for %%d in (0 1 2 3 4 5 6 7 8 9) do (
; J& P" ?* K1 R7 y" v8 ~) l
for %%e in (0 1 2 3 4 5 6 7 8 9) do (
/ F9 G+ P0 \6 }& n2 R
for %%f in (0 1 2 3 4 5 6 7 8 9) do (
) |" V0 C \( H
for %%g in (0 1 2 3 4 5 6 7 8 9) do (
4 r& G# e4 V/ w& B
echo uploadfile/2011/1/%%o/%%a%%b%%c%%d%%e%%f%%g.asp >>data.log
5 k- W/ L' c: P2 S0 E, r, H( j
))))))))
2 n0 O2 H0 V( h- A- z( P
代码 如上 自己修改即可。 便有了小马的路径。方法不错。值得欣赏。
! D" f/ w& z3 u& G% r% |
由此思路修改可以针对数据库备份扫描。
; A* l( h, V% D; G2 y
恩不错,还可以写个时间备份数据库文件扫描
% m0 P+ d9 L* [9 H( G. A+ x5 x
@echo off
" n" c! ^- z# T
for %%a in (2007 2008 2009 2010) do (
( f- Z- Z' E8 J1 y; n/ N$ v% [0 L
for %%b in (1 2 3 4 5 6 7 8 9 10 11 12) do (
2 ~& {6 q+ U3 t5 T7 @
for %%c in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31) do (
c: W) }$ o0 }7 a: f2 T
echo databackup/%%a-%%b-%%c.mdb >>data.log
9 L( v; q; {& B0 M
)))
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2