中国网络渗透测试联盟
标题:
针对上传木马找不到名字的解决办法
[打印本页]
作者:
admin
时间:
2012-9-5 15:04
标题:
针对上传木马找不到名字的解决办法
今天在一个人博客里面看到的,地址是:
http://www.0xsec.com/?p=260
# \+ d' s! H! w7 K; J
5 A/ p; l9 w; f4 D% u, F1 G" W4 e
感觉思路蛮好的,而且在t00ls也没有找到相关文章,我就转过来给大家瞧瞧!
# ?" V: F2 ]$ b d
- F; i( R# m* k+ Z
——————————————————–
- {+ d# C1 ?4 `( l( [7 e' H
有时 传了 木马上去后 直接是 xiaoma.asp
) l: Y$ Q' m/ Q1 {
还有种 是按照时间生成名字如201103091**************.asp
& v) h+ F& _5 q4 R3 P; u
下面这种如果又 没有回显的话 就可以做 个字典扫
- @2 m& ]: q! _; t, V2 h
生成字典
2 f: ~( E* h9 ` c' v; B
uploadfile/2011/1/1/2011012847000000.asp
6 E- g9 G# ?" x& R1 n3 K' \+ @
uploadfile/2011/1/1/2011012847000001.asp
; f/ e- O8 [" I3 V/ ~2 {
uploadfile/2011/1/1/2011012847000002.asp
6 B1 O+ |+ f j+ ^' \+ i% b
uploadfile/2011/1/1/2011012847000003.asp
. X6 X8 e) g2 y
uploadfile/2011/1/1/2011012847000004.asp
7 ^4 }: X ] D. W9 N3 V: R
——————————————————-
4 E! J5 N, A, x: a8 _& _: _
建议只 生成 上传 那1分种左右 如果你电脑 与网站服务器时间差距太大 就 多做点
0 V( O, Q7 P5 G0 i9 m$ U3 z
@echo off
8 w, H% ] t8 `) }, d
for %%a in (2011012847) do (
( @% M4 |1 x, G) s/ y" T2 s5 E9 |
for %%o in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28) do (
7 z. l) f# C% ?. f6 `, }6 e# K
for %%b in (0 1 2 3 4 5 6 7 8 9) do (
7 q. ?. d. n- H9 ^4 _& z) \
for %%c in (0 1 2 3 4 5 6 7 8 9) do (
7 k6 p& _0 o, }0 ?
for %%d in (0 1 2 3 4 5 6 7 8 9) do (
; g3 I7 C+ ~- |) z
for %%e in (0 1 2 3 4 5 6 7 8 9) do (
% `2 B! w; \5 L. c' i+ b+ T
for %%f in (0 1 2 3 4 5 6 7 8 9) do (
3 A6 D7 h3 g: W0 D
for %%g in (0 1 2 3 4 5 6 7 8 9) do (
0 d/ S0 e3 q- g) S3 p: [
echo uploadfile/2011/1/%%o/%%a%%b%%c%%d%%e%%f%%g.asp >>data.log
+ x+ d6 J5 _. Y* s. z
))))))))
/ Q' B- c4 j, x# H! R6 _7 q2 d
代码 如上 自己修改即可。 便有了小马的路径。方法不错。值得欣赏。
) W' S( J5 x- E6 ` ?) G9 e
由此思路修改可以针对数据库备份扫描。
+ [) J4 q _8 S7 ]
恩不错,还可以写个时间备份数据库文件扫描
! H& M) A; q1 j8 Q+ z3 R$ x
@echo off
' \1 M% x9 k. L; f3 @( Z- ^1 t
for %%a in (2007 2008 2009 2010) do (
1 w* D" i1 n6 b9 r, J( S+ ?1 P
for %%b in (1 2 3 4 5 6 7 8 9 10 11 12) do (
5 r/ o" p1 r+ g- D
for %%c in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31) do (
( [' o) {) p& S/ G
echo databackup/%%a-%%b-%%c.mdb >>data.log
) S* B9 t, W8 k# j. @# q
)))
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2