中国网络渗透测试联盟

标题: 针对上传木马找不到名字的解决办法 [打印本页]

作者: admin    时间: 2012-9-5 15:04
标题: 针对上传木马找不到名字的解决办法
今天在一个人博客里面看到的,地址是:http://www.0xsec.com/?p=2606 f) l% Y6 L9 s7 K9 _" S0 a* D# B5 B
. v7 S5 @5 P; X8 U
感觉思路蛮好的,而且在t00ls也没有找到相关文章,我就转过来给大家瞧瞧!9 }4 R) F1 u5 ?4 y, `7 W
0 J5 \& M8 O2 l: ^! k& ^3 f% j
——————————————————–( D0 ~, }( H& a3 Z$ _. |. k6 _
有时 传了 木马上去后 直接是 xiaoma.asp
" z) Q! T  E0 g$ m; b 还有种 是按照时间生成名字如201103091**************.asp4 X1 g* Z0 P. E, P& {. l2 Q/ c
下面这种如果又 没有回显的话 就可以做 个字典扫+ E9 t5 C: q$ q( S
生成字典
6 J' t; w& a' P+ z uploadfile/2011/1/1/2011012847000000.asp
4 Q  d( _1 ~2 X4 W uploadfile/2011/1/1/2011012847000001.asp
+ ]% Z& E7 L" t4 B! E" H' h/ \# x uploadfile/2011/1/1/2011012847000002.asp
+ x( W' j) M2 f4 j* x5 [ uploadfile/2011/1/1/2011012847000003.asp/ |: k4 V3 m% _  d! ?9 V
uploadfile/2011/1/1/2011012847000004.asp5 i- S$ o, k! b$ Y
——————————————————-6 R$ q4 K8 P- r$ o- i. H- H! _
建议只 生成 上传 那1分种左右 如果你电脑 与网站服务器时间差距太大 就 多做点  B6 ?" ^1 |% q+ O8 [9 `. T3 q6 _8 f) S# O
@echo off7 F) y4 d4 M* s- g/ A1 o4 N1 p
for %%a in (2011012847) do (/ \/ b: _4 C5 \( q' S8 O
for %%o in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28) do (
' H% P  k7 L/ t# |8 s4 I/ w for %%b in (0 1 2 3 4 5 6 7 8 9) do (
& r5 }; B+ B) y6 N. E7 Y. q for %%c in (0 1 2 3 4 5 6 7 8 9) do (
9 M, u, a8 c: O/ W for %%d in (0 1 2 3 4 5 6 7 8 9) do (
8 Y# Q( K/ Z) W6 s9 t for %%e in (0 1 2 3 4 5 6 7 8 9) do (
5 U# j' W( \: f0 j7 p for %%f in (0 1 2 3 4 5 6 7 8 9) do (- ?5 h  r. H( X, ?6 T4 x9 J' D
for %%g in (0 1 2 3 4 5 6 7 8 9) do (" g! y/ \* g8 S: R# x
echo uploadfile/2011/1/%%o/%%a%%b%%c%%d%%e%%f%%g.asp >>data.log
1 X: \2 v& q! U  R# e1 ? ))))))))
) j$ V) r. s; _ 代码 如上 自己修改即可。 便有了小马的路径。方法不错。值得欣赏。
' k: a! D) j7 b- I+ o) M. s 由此思路修改可以针对数据库备份扫描。+ ^$ H; r. c( b" A+ o  ]+ b+ j
恩不错,还可以写个时间备份数据库文件扫描
4 G( W  ]/ K4 O) j8 u  q @echo off
) t: b# ]& ]0 X" d for %%a in (2007 2008 2009 2010) do (
. m& L# b. I" D; g. |* @* o/ G8 O for %%b in (1 2 3 4 5 6 7 8 9 10 11 12) do (
7 X: k! m5 P9 y4 c for %%c in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31) do (! o* N; C) t2 L. Z
echo databackup/%%a-%%b-%%c.mdb >>data.log" ]* |# l: h$ n; b
)))




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2