中国网络渗透测试联盟

标题: 针对上传木马找不到名字的解决办法 [打印本页]

作者: admin    时间: 2012-9-5 15:04
标题: 针对上传木马找不到名字的解决办法
今天在一个人博客里面看到的,地址是:http://www.0xsec.com/?p=2603 S8 W( G) ^- l# h" @9 ?
+ f+ H, @( |# e/ B- z% L% f
感觉思路蛮好的,而且在t00ls也没有找到相关文章,我就转过来给大家瞧瞧!
0 {0 P" Z$ w/ j9 D, H1 h) l7 x
3 J) ]8 ?8 a" O* |3 e" ?- D ——————————————————–; n2 }$ ^+ h' \7 J. M2 k( U
有时 传了 木马上去后 直接是 xiaoma.asp
6 b; z! ]3 [* z& |+ a6 q 还有种 是按照时间生成名字如201103091**************.asp' o. Z, X* c% V: s0 F
下面这种如果又 没有回显的话 就可以做 个字典扫
: j4 M) P. D# X! f7 m 生成字典' P2 q% `5 Z# g: L/ n4 ~
uploadfile/2011/1/1/2011012847000000.asp/ D8 L" n2 {, w' P# @8 n3 |
uploadfile/2011/1/1/2011012847000001.asp
4 E% Q/ q* X* S. n5 |. T' l uploadfile/2011/1/1/2011012847000002.asp
4 C0 `. a9 ~+ M8 {4 [* w uploadfile/2011/1/1/2011012847000003.asp( N3 U) G: {/ v- Y3 i4 U
uploadfile/2011/1/1/2011012847000004.asp
2 I7 V* @' D+ N& q* d& d, e ——————————————————-* f6 E" @. U  m5 h" j
建议只 生成 上传 那1分种左右 如果你电脑 与网站服务器时间差距太大 就 多做点, S1 x2 ?' L: U: L8 ?
@echo off
: h3 L; i! a/ X! s* x. y! c for %%a in (2011012847) do (
& D' K: o. q) U: Z0 H$ s4 r for %%o in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28) do (
* j2 W2 H! M6 l. X: v- ^ for %%b in (0 1 2 3 4 5 6 7 8 9) do (' R, k, U3 t% g3 c! C0 U
for %%c in (0 1 2 3 4 5 6 7 8 9) do (: {/ U2 P9 T! h1 D+ [8 S: ?" _
for %%d in (0 1 2 3 4 5 6 7 8 9) do (
4 p- E  t; s3 W+ @( d1 R! n+ I9 A( N for %%e in (0 1 2 3 4 5 6 7 8 9) do (
" \/ a8 |/ i# k3 ]  P; D: C for %%f in (0 1 2 3 4 5 6 7 8 9) do (
$ h1 H" w" a1 `1 h+ y5 d for %%g in (0 1 2 3 4 5 6 7 8 9) do ($ m0 j. \9 ^+ ]8 D8 D. N: L1 j
echo uploadfile/2011/1/%%o/%%a%%b%%c%%d%%e%%f%%g.asp >>data.log, r: V3 O& i/ a0 A7 [; q
))))))))0 ?( _1 _2 Y. i& L9 W, W9 G
代码 如上 自己修改即可。 便有了小马的路径。方法不错。值得欣赏。3 w, J0 x" E, H4 e2 x& {' f* `
由此思路修改可以针对数据库备份扫描。
( r: |$ l; F  c4 h, l 恩不错,还可以写个时间备份数据库文件扫描
/ j) C# q: K+ S& L @echo off
6 Z- c$ r$ u* ] for %%a in (2007 2008 2009 2010) do (# X1 Q( h* X/ B/ I1 J5 e: g9 W, W5 Z
for %%b in (1 2 3 4 5 6 7 8 9 10 11 12) do (/ @0 C3 \! I: u  G$ t
for %%c in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31) do (
4 y+ @+ h7 q; N& n- {8 `' Y echo databackup/%%a-%%b-%%c.mdb >>data.log
  j3 O+ o+ b" m! r3 F5 ` )))




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2