中国网络渗透测试联盟

标题: 针对上传木马找不到名字的解决办法 [打印本页]

作者: admin    时间: 2012-9-5 15:04
标题: 针对上传木马找不到名字的解决办法
今天在一个人博客里面看到的,地址是:http://www.0xsec.com/?p=260% x7 K/ X# G- A. g7 J, S

, ~1 _% f8 a% f# K 感觉思路蛮好的,而且在t00ls也没有找到相关文章,我就转过来给大家瞧瞧!
4 _  |) v# T- Y( n6 ]1 n( R" w1 v' l4 [+ M$ G# r' D' y
——————————————————–
5 F( _, T7 O7 ` 有时 传了 木马上去后 直接是 xiaoma.asp: J6 F* F8 w0 _; D* T4 n8 r1 k8 R
还有种 是按照时间生成名字如201103091**************.asp
9 B9 S% S: u+ R. b6 m 下面这种如果又 没有回显的话 就可以做 个字典扫
* [- k& N6 Y/ M0 z 生成字典
8 a6 N8 v5 u0 R$ G# u, D uploadfile/2011/1/1/2011012847000000.asp
7 v/ T8 h( _9 _. u2 F uploadfile/2011/1/1/2011012847000001.asp* [, O# a* V. Z4 m
uploadfile/2011/1/1/2011012847000002.asp6 B4 o1 X$ S) b% l  m! Y
uploadfile/2011/1/1/2011012847000003.asp
' Y# _/ J9 z# x uploadfile/2011/1/1/2011012847000004.asp
5 k$ R2 G9 f' c( A' {; O1 e ——————————————————-" u6 W* R# r$ h7 q$ a! y1 r
建议只 生成 上传 那1分种左右 如果你电脑 与网站服务器时间差距太大 就 多做点% I# V( z  }0 f) ]  h& s" N
@echo off: Q$ x! L/ `& u) i
for %%a in (2011012847) do (' Z7 K/ T2 B+ ]' h7 q2 u% z  @
for %%o in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28) do ($ u; t" q! Q0 U" N
for %%b in (0 1 2 3 4 5 6 7 8 9) do (  k# a" c5 v! h3 R# t; P
for %%c in (0 1 2 3 4 5 6 7 8 9) do (
7 z$ R  d; S6 k9 O+ l! s" z" P# U for %%d in (0 1 2 3 4 5 6 7 8 9) do (
. N* ~7 n; m$ ^% m for %%e in (0 1 2 3 4 5 6 7 8 9) do (
, U0 A. R2 Q4 p for %%f in (0 1 2 3 4 5 6 7 8 9) do () h8 s5 d9 b9 r2 Q: S
for %%g in (0 1 2 3 4 5 6 7 8 9) do (
0 q  M  m1 k! f' n4 x echo uploadfile/2011/1/%%o/%%a%%b%%c%%d%%e%%f%%g.asp >>data.log
& L+ K' K. t3 s+ G  a% Q ))))))))
. V( X' s4 T* g) i# |9 S" a; @7 O 代码 如上 自己修改即可。 便有了小马的路径。方法不错。值得欣赏。8 z. l9 {! G) P- h, J' V
由此思路修改可以针对数据库备份扫描。
$ @& H" o7 ]5 p  {) H- a+ e% J 恩不错,还可以写个时间备份数据库文件扫描; R. c; w5 t) y( V+ W& b
@echo off
4 v& k% D* g7 `1 ? for %%a in (2007 2008 2009 2010) do (
: v& J% _; R: V; y) W# J for %%b in (1 2 3 4 5 6 7 8 9 10 11 12) do (/ E* d  [$ ]* \# H9 ]5 Q& F. C
for %%c in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31) do (
. p# s4 s( k; }+ F4 k6 X" U echo databackup/%%a-%%b-%%c.mdb >>data.log( ?1 e2 _2 B0 o6 Z/ e% l
)))




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2