中国网络渗透测试联盟
标题:
针对上传木马找不到名字的解决办法
[打印本页]
作者:
admin
时间:
2012-9-5 15:04
标题:
针对上传木马找不到名字的解决办法
今天在一个人博客里面看到的,地址是:
http://www.0xsec.com/?p=260
% l! C9 {* F8 c& M
, s4 _* V% N- z5 m- j
感觉思路蛮好的,而且在t00ls也没有找到相关文章,我就转过来给大家瞧瞧!
1 ^: c& ]) R* X& f, A. j
! T2 o* Y6 I' f% V' I) j2 }6 G
——————————————————–
! R: B( i" q; ]; e, |* e4 `
有时 传了 木马上去后 直接是 xiaoma.asp
! j9 \' t2 D1 R4 x' ~* m+ m5 g
还有种 是按照时间生成名字如201103091**************.asp
5 V, ^/ L4 {1 Z+ ~, S
下面这种如果又 没有回显的话 就可以做 个字典扫
; b/ S$ W X' C! `4 R5 q& G
生成字典
% k5 L# l2 a$ y
uploadfile/2011/1/1/2011012847000000.asp
/ D2 U& i' P- X/ N- M: I5 ~
uploadfile/2011/1/1/2011012847000001.asp
8 O6 y x/ e5 b. z: ?, ~+ ]8 b
uploadfile/2011/1/1/2011012847000002.asp
" h3 i; g7 V+ i- v6 H; B
uploadfile/2011/1/1/2011012847000003.asp
K1 v- U# E: k0 P- n
uploadfile/2011/1/1/2011012847000004.asp
2 B2 G& R# |9 s0 J
——————————————————-
* I, y" ?1 F% A! X
建议只 生成 上传 那1分种左右 如果你电脑 与网站服务器时间差距太大 就 多做点
2 f. J8 |7 T6 f
@echo off
6 I; s8 {6 u/ a, W' C
for %%a in (2011012847) do (
# M2 \6 f; I/ Y+ D
for %%o in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28) do (
+ s) n' Y6 W$ ]* `: ?( {
for %%b in (0 1 2 3 4 5 6 7 8 9) do (
* r/ O! x9 G3 t1 c
for %%c in (0 1 2 3 4 5 6 7 8 9) do (
( K- p0 M& x# z# W
for %%d in (0 1 2 3 4 5 6 7 8 9) do (
% T5 m& i! }- o) R
for %%e in (0 1 2 3 4 5 6 7 8 9) do (
( t# j: u Z) x- n1 Z3 s
for %%f in (0 1 2 3 4 5 6 7 8 9) do (
7 M3 g3 h! q! ~
for %%g in (0 1 2 3 4 5 6 7 8 9) do (
* D" k- f" @2 G
echo uploadfile/2011/1/%%o/%%a%%b%%c%%d%%e%%f%%g.asp >>data.log
v/ j$ h+ W) k* {4 N! v
))))))))
& E7 S% t2 Z+ w6 T2 K4 o+ k8 f& O
代码 如上 自己修改即可。 便有了小马的路径。方法不错。值得欣赏。
* [: L& W4 X& I; Y9 a( ]
由此思路修改可以针对数据库备份扫描。
( Z2 W/ ~( n/ K3 m1 g
恩不错,还可以写个时间备份数据库文件扫描
; ^9 \9 F% {( S$ r7 W
@echo off
J1 H% ^3 H# X3 d
for %%a in (2007 2008 2009 2010) do (
+ C9 ^3 t. g" ~' R4 h! W
for %%b in (1 2 3 4 5 6 7 8 9 10 11 12) do (
" p0 j0 R# v. h. W4 `, ]; j. z! @
for %%c in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31) do (
$ N2 F; c. h8 G+ \( h
echo databackup/%%a-%%b-%%c.mdb >>data.log
$ W6 H' E0 c% t; ]" A3 r
)))
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2