中国网络渗透测试联盟

标题: 针对上传木马找不到名字的解决办法 [打印本页]

作者: admin    时间: 2012-9-5 15:04
标题: 针对上传木马找不到名字的解决办法
今天在一个人博客里面看到的,地址是:http://www.0xsec.com/?p=260
# \+ d' s! H! w7 K; J
5 A/ p; l9 w; f4 D% u, F1 G" W4 e 感觉思路蛮好的,而且在t00ls也没有找到相关文章,我就转过来给大家瞧瞧!# ?" V: F2 ]$ b  d
- F; i( R# m* k+ Z
——————————————————–
- {+ d# C1 ?4 `( l( [7 e' H 有时 传了 木马上去后 直接是 xiaoma.asp
) l: Y$ Q' m/ Q1 { 还有种 是按照时间生成名字如201103091**************.asp
& v) h+ F& _5 q4 R3 P; u 下面这种如果又 没有回显的话 就可以做 个字典扫- @2 m& ]: q! _; t, V2 h
生成字典
2 f: ~( E* h9 `  c' v; B uploadfile/2011/1/1/2011012847000000.asp
6 E- g9 G# ?" x& R1 n3 K' \+ @ uploadfile/2011/1/1/2011012847000001.asp; f/ e- O8 [" I3 V/ ~2 {
uploadfile/2011/1/1/2011012847000002.asp6 B1 O+ |+ f  j+ ^' \+ i% b
uploadfile/2011/1/1/2011012847000003.asp. X6 X8 e) g2 y
uploadfile/2011/1/1/2011012847000004.asp
7 ^4 }: X  ]  D. W9 N3 V: R ——————————————————-
4 E! J5 N, A, x: a8 _& _: _ 建议只 生成 上传 那1分种左右 如果你电脑 与网站服务器时间差距太大 就 多做点
0 V( O, Q7 P5 G0 i9 m$ U3 z @echo off8 w, H% ]  t8 `) }, d
for %%a in (2011012847) do (
( @% M4 |1 x, G) s/ y" T2 s5 E9 | for %%o in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28) do (
7 z. l) f# C% ?. f6 `, }6 e# K for %%b in (0 1 2 3 4 5 6 7 8 9) do (7 q. ?. d. n- H9 ^4 _& z) \
for %%c in (0 1 2 3 4 5 6 7 8 9) do (
7 k6 p& _0 o, }0 ? for %%d in (0 1 2 3 4 5 6 7 8 9) do (
; g3 I7 C+ ~- |) z for %%e in (0 1 2 3 4 5 6 7 8 9) do (% `2 B! w; \5 L. c' i+ b+ T
for %%f in (0 1 2 3 4 5 6 7 8 9) do (3 A6 D7 h3 g: W0 D
for %%g in (0 1 2 3 4 5 6 7 8 9) do (0 d/ S0 e3 q- g) S3 p: [
echo uploadfile/2011/1/%%o/%%a%%b%%c%%d%%e%%f%%g.asp >>data.log
+ x+ d6 J5 _. Y* s. z ))))))))
/ Q' B- c4 j, x# H! R6 _7 q2 d 代码 如上 自己修改即可。 便有了小马的路径。方法不错。值得欣赏。
) W' S( J5 x- E6 `  ?) G9 e 由此思路修改可以针对数据库备份扫描。+ [) J4 q  _8 S7 ]
恩不错,还可以写个时间备份数据库文件扫描! H& M) A; q1 j8 Q+ z3 R$ x
@echo off
' \1 M% x9 k. L; f3 @( Z- ^1 t for %%a in (2007 2008 2009 2010) do (1 w* D" i1 n6 b9 r, J( S+ ?1 P
for %%b in (1 2 3 4 5 6 7 8 9 10 11 12) do (5 r/ o" p1 r+ g- D
for %%c in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31) do (
( [' o) {) p& S/ G echo databackup/%%a-%%b-%%c.mdb >>data.log) S* B9 t, W8 k# j. @# q
)))




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2