中国网络渗透测试联盟
标题:
针对上传木马找不到名字的解决办法
[打印本页]
作者:
admin
时间:
2012-9-5 15:04
标题:
针对上传木马找不到名字的解决办法
今天在一个人博客里面看到的,地址是:
http://www.0xsec.com/?p=260
% x7 K/ X# G- A. g7 J, S
, ~1 _% f8 a% f# K
感觉思路蛮好的,而且在t00ls也没有找到相关文章,我就转过来给大家瞧瞧!
4 _ |) v# T- Y( n6 ]1 n( R" w
1 v' l4 [+ M$ G# r' D' y
——————————————————–
5 F( _, T7 O7 `
有时 传了 木马上去后 直接是 xiaoma.asp
: J6 F* F8 w0 _; D* T4 n8 r1 k8 R
还有种 是按照时间生成名字如201103091**************.asp
9 B9 S% S: u+ R. b6 m
下面这种如果又 没有回显的话 就可以做 个字典扫
* [- k& N6 Y/ M0 z
生成字典
8 a6 N8 v5 u0 R$ G# u, D
uploadfile/2011/1/1/2011012847000000.asp
7 v/ T8 h( _9 _. u2 F
uploadfile/2011/1/1/2011012847000001.asp
* [, O# a* V. Z4 m
uploadfile/2011/1/1/2011012847000002.asp
6 B4 o1 X$ S) b% l m! Y
uploadfile/2011/1/1/2011012847000003.asp
' Y# _/ J9 z# x
uploadfile/2011/1/1/2011012847000004.asp
5 k$ R2 G9 f' c( A' {; O1 e
——————————————————-
" u6 W* R# r$ h7 q$ a! y1 r
建议只 生成 上传 那1分种左右 如果你电脑 与网站服务器时间差距太大 就 多做点
% I# V( z }0 f) ] h& s" N
@echo off
: Q$ x! L/ `& u) i
for %%a in (2011012847) do (
' Z7 K/ T2 B+ ]' h7 q2 u% z @
for %%o in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28) do (
$ u; t" q! Q0 U" N
for %%b in (0 1 2 3 4 5 6 7 8 9) do (
k# a" c5 v! h3 R# t; P
for %%c in (0 1 2 3 4 5 6 7 8 9) do (
7 z$ R d; S6 k9 O+ l! s" z" P# U
for %%d in (0 1 2 3 4 5 6 7 8 9) do (
. N* ~7 n; m$ ^% m
for %%e in (0 1 2 3 4 5 6 7 8 9) do (
, U0 A. R2 Q4 p
for %%f in (0 1 2 3 4 5 6 7 8 9) do (
) h8 s5 d9 b9 r2 Q: S
for %%g in (0 1 2 3 4 5 6 7 8 9) do (
0 q M m1 k! f' n4 x
echo uploadfile/2011/1/%%o/%%a%%b%%c%%d%%e%%f%%g.asp >>data.log
& L+ K' K. t3 s+ G a% Q
))))))))
. V( X' s4 T* g) i# |9 S" a; @7 O
代码 如上 自己修改即可。 便有了小马的路径。方法不错。值得欣赏。
8 z. l9 {! G) P- h, J' V
由此思路修改可以针对数据库备份扫描。
$ @& H" o7 ]5 p {) H- a+ e% J
恩不错,还可以写个时间备份数据库文件扫描
; R. c; w5 t) y( V+ W& b
@echo off
4 v& k% D* g7 `1 ?
for %%a in (2007 2008 2009 2010) do (
: v& J% _; R: V; y) W# J
for %%b in (1 2 3 4 5 6 7 8 9 10 11 12) do (
/ E* d [$ ]* \# H9 ]5 Q& F. C
for %%c in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31) do (
. p# s4 s( k; }+ F4 k6 X" U
echo databackup/%%a-%%b-%%c.mdb >>data.log
( ?1 e2 _2 B0 o6 Z/ e% l
)))
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2