中国网络渗透测试联盟

标题: 针对上传木马找不到名字的解决办法 [打印本页]

作者: admin    时间: 2012-9-5 15:04
标题: 针对上传木马找不到名字的解决办法
今天在一个人博客里面看到的,地址是:http://www.0xsec.com/?p=260% l! C9 {* F8 c& M

, s4 _* V% N- z5 m- j 感觉思路蛮好的,而且在t00ls也没有找到相关文章,我就转过来给大家瞧瞧!
1 ^: c& ]) R* X& f, A. j! T2 o* Y6 I' f% V' I) j2 }6 G
——————————————————–! R: B( i" q; ]; e, |* e4 `
有时 传了 木马上去后 直接是 xiaoma.asp! j9 \' t2 D1 R4 x' ~* m+ m5 g
还有种 是按照时间生成名字如201103091**************.asp5 V, ^/ L4 {1 Z+ ~, S
下面这种如果又 没有回显的话 就可以做 个字典扫
; b/ S$ W  X' C! `4 R5 q& G 生成字典
% k5 L# l2 a$ y uploadfile/2011/1/1/2011012847000000.asp
/ D2 U& i' P- X/ N- M: I5 ~ uploadfile/2011/1/1/2011012847000001.asp
8 O6 y  x/ e5 b. z: ?, ~+ ]8 b uploadfile/2011/1/1/2011012847000002.asp
" h3 i; g7 V+ i- v6 H; B uploadfile/2011/1/1/2011012847000003.asp  K1 v- U# E: k0 P- n
uploadfile/2011/1/1/2011012847000004.asp2 B2 G& R# |9 s0 J
——————————————————-* I, y" ?1 F% A! X
建议只 生成 上传 那1分种左右 如果你电脑 与网站服务器时间差距太大 就 多做点2 f. J8 |7 T6 f
@echo off
6 I; s8 {6 u/ a, W' C for %%a in (2011012847) do (
# M2 \6 f; I/ Y+ D for %%o in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28) do (+ s) n' Y6 W$ ]* `: ?( {
for %%b in (0 1 2 3 4 5 6 7 8 9) do (* r/ O! x9 G3 t1 c
for %%c in (0 1 2 3 4 5 6 7 8 9) do (
( K- p0 M& x# z# W for %%d in (0 1 2 3 4 5 6 7 8 9) do (% T5 m& i! }- o) R
for %%e in (0 1 2 3 4 5 6 7 8 9) do (
( t# j: u  Z) x- n1 Z3 s for %%f in (0 1 2 3 4 5 6 7 8 9) do (
7 M3 g3 h! q! ~ for %%g in (0 1 2 3 4 5 6 7 8 9) do (
* D" k- f" @2 G echo uploadfile/2011/1/%%o/%%a%%b%%c%%d%%e%%f%%g.asp >>data.log
  v/ j$ h+ W) k* {4 N! v ))))))))
& E7 S% t2 Z+ w6 T2 K4 o+ k8 f& O 代码 如上 自己修改即可。 便有了小马的路径。方法不错。值得欣赏。
* [: L& W4 X& I; Y9 a( ] 由此思路修改可以针对数据库备份扫描。
( Z2 W/ ~( n/ K3 m1 g 恩不错,还可以写个时间备份数据库文件扫描
; ^9 \9 F% {( S$ r7 W @echo off
  J1 H% ^3 H# X3 d for %%a in (2007 2008 2009 2010) do (
+ C9 ^3 t. g" ~' R4 h! W for %%b in (1 2 3 4 5 6 7 8 9 10 11 12) do (
" p0 j0 R# v. h. W4 `, ]; j. z! @ for %%c in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31) do ($ N2 F; c. h8 G+ \( h
echo databackup/%%a-%%b-%%c.mdb >>data.log$ W6 H' E0 c% t; ]" A3 r
)))




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2