找回密码
 立即注册
查看: 2535|回复: 0
打印 上一主题 下一主题

针对上传木马找不到名字的解决办法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-5 15:04:28 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
今天在一个人博客里面看到的,地址是:http://www.0xsec.com/?p=260
7 Y3 X) S; I6 j" J. @# T6 A) c: a9 B( d8 v# H7 E
感觉思路蛮好的,而且在t00ls也没有找到相关文章,我就转过来给大家瞧瞧!
2 i  c  H/ M8 |* A8 W# _/ _  A, L* E3 P. \" t% A
——————————————————–
6 }/ r9 R# A! h% g  O$ j* N 有时 传了 木马上去后 直接是 xiaoma.asp
& K: R' }/ A! \( P  c 还有种 是按照时间生成名字如201103091**************.asp9 p4 F4 P" ~4 E0 a0 o2 L
下面这种如果又 没有回显的话 就可以做 个字典扫
9 ?5 S# l. }, V9 V% [ 生成字典; e- v4 a6 c* r, |) J) o" i
uploadfile/2011/1/1/2011012847000000.asp
# ]8 ?# g7 i& s' H, _. Z uploadfile/2011/1/1/2011012847000001.asp. I: z3 q- [3 g; }, M6 s
uploadfile/2011/1/1/2011012847000002.asp
6 Z& j( i9 V* n; G2 A# s( G uploadfile/2011/1/1/2011012847000003.asp  O+ y$ y% k  Z! W$ Y
uploadfile/2011/1/1/2011012847000004.asp( y  X* ~- \. O
——————————————————-
, P2 n6 l& H$ l& j: k  N6 {' m 建议只 生成 上传 那1分种左右 如果你电脑 与网站服务器时间差距太大 就 多做点
. Y, S3 G0 C- C# ` @echo off
4 l9 U1 h5 m0 i# M5 d$ w for %%a in (2011012847) do (6 M4 G  G% H. r) s
for %%o in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28) do (
8 b0 e/ `9 S* I/ D3 Q for %%b in (0 1 2 3 4 5 6 7 8 9) do (
' V5 |1 i# {6 k/ i8 l- t for %%c in (0 1 2 3 4 5 6 7 8 9) do (* V1 h/ c9 n, |" g3 y" _4 W
for %%d in (0 1 2 3 4 5 6 7 8 9) do (
) O6 ]7 |3 f* V5 u for %%e in (0 1 2 3 4 5 6 7 8 9) do (* U. i  ~8 K4 Z8 P+ O
for %%f in (0 1 2 3 4 5 6 7 8 9) do (4 ?4 |) K; i4 l$ R8 [
for %%g in (0 1 2 3 4 5 6 7 8 9) do (0 Q5 ^1 `' \  ~2 p# {4 U( b
echo uploadfile/2011/1/%%o/%%a%%b%%c%%d%%e%%f%%g.asp >>data.log# D* |2 F0 U$ I2 \# e
))))))))4 D" p: V, A9 }& `4 _* W/ V3 r) o9 r
代码 如上 自己修改即可。 便有了小马的路径。方法不错。值得欣赏。/ D& S( B- f' H
由此思路修改可以针对数据库备份扫描。+ x* S3 a9 W* G8 [( f3 J. S
恩不错,还可以写个时间备份数据库文件扫描
7 k! m; `0 z/ b# u @echo off! @3 e: J) [: O+ Q" I7 z
for %%a in (2007 2008 2009 2010) do (. j. v3 H3 y5 ?$ D4 |& p' s& A
for %%b in (1 2 3 4 5 6 7 8 9 10 11 12) do (" M- b- w% ^  J1 U
for %%c in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31) do (
* }  X: L% W# E, D9 V8 w  a echo databackup/%%a-%%b-%%c.mdb >>data.log
6 i: P8 ]& O! e9 z )))
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表