久久久久久久999_99精品久久精品一区二区爱城_成人欧美一区二区三区在线播放_国产精品日本一区二区不卡视频_国产午夜视频_欧美精品在线观看免费

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

搜索
查看: 3941|回復: 0
打印 上一主題 下一主題
收起左側

利用系統保留文件名創建無法刪除的webshell

[復制鏈接]
跳轉到指定樓層
樓主
ID:71235 發表于 2014-12-27 23:42 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
上次說到了創建不能刪除的文件夾,這次說說創建不能刪除的文件,這個技巧是黑客用的,普通人用不上,這也是我最近的親身經歷:

Windows 下不能夠以下面這些字樣來命名文件/文件夾,包括:“aux”,“com1”“com2”“prn”“con”和“nul”等,但是通過cmd下是可以創建此類文件夾的,使用copy命令即可實現:
D:\wwwroot>copy rootkit.asp \\.\D:\\wwwroot\aux.asp
已復制         1 個文件。

D:\AspWebServer\wwwroot>dir
驅動器 D 中的卷沒有標簽。
卷的序列號是 4A56-1D29
D:\AspWebServer\wwwroot 的目錄
2010-04-25 14:41    <DIR>          .
2010-04-25 14:41    <DIR>          ..
2010-03-08 22:50            42,756 aux.asp
2005-05-02 03:02             9,083 index.asp
2010-03-08 22:50            42,756 rootkit.asp
               3 個文件         94,595 字節
               2 個目錄 3,307,204,608 可用字節
這類文件無法在圖形界面刪除,
只能在命令行下刪除:
D:\wwwroot>del \\.\D:\wwwroot\aux.asp
D:\wwwroot>
然而在IIS中,這種文件又是可以解析成功的。

========2010.5.21更新======================
又發現這樣的一種文件,是這樣命名的 d:\xx\xx\con.dsfdasfasd.asp,是在做文件備份時,發現有文件不能被拷貝時才發現的。這樣的文件還是不能用上面的方法刪除,怎么辦呢,來個絕點,就是連文件夾一塊兒刪了!是這樣做的:先把這個文件所在文件夾的正常文件、文件夾一起拷貝出來,然后用rd /s d:\xx\xx,把這個文件夾連同所有的文件一塊兒刪了,再重建這個文件,把拷出的文件再拷回去就行了!
==============2010.5.26更新=======================================
如果這個文件被設為隱藏、系統屬性,從而使用上面的命令還是無法找到文件時,同樣可以使用這樣的格式來去掉隱藏屬性:
attrib [url=]\\.\d:\con.asp -h -s 然后用前面的命令就可以刪除了[/url]

分享到:  QQ好友和群QQ好友和群 QQ空間QQ空間 騰訊微博騰訊微博 騰訊朋友騰訊朋友
收藏收藏 分享淘帖 頂 踩
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

小黑屋|51黑電子論壇 |51黑電子論壇6群 QQ 管理員QQ:125739409;技術交流QQ群281945664

Powered by 單片機教程網

快速回復 返回頂部 返回列表
主站蜘蛛池模板: 亚洲精品电影在线 | 亚洲精品视频免费 | 97精品视频在线观看 | 国产精品亚洲精品日韩已方 | 久久久综合精品 | 中文二区| 久久人人爽人人爽人人片av免费 | 国产一区二区不卡 | 国产毛片久久久久久久久春天 | 精品欧美一区二区三区久久久 | 精精国产视频 | 中文字幕三区 | 国产欧美日韩在线播放 | 91资源在线 | 久久www免费视频 | 在线观看亚洲一区二区 | 日韩精品一二三 | 国产成人精品久久 | 国产精品毛片久久久久久久 | 成人黄色电影在线播放 | 亚洲精品福利视频 | 久久久国产精品 | 玖玖玖av| 免费欧美 | 18成人在线观看 | 国产熟熟 | aaaaaa大片免费看最大的 | 亚洲九九 | 91精品国模一区二区三区 | 一区二区三区高清 | 操操日| 日韩伦理一区二区三区 | va在线 | 亚洲精品一区二区 | 亚洲欧洲视频 | 国产精品久久久久久久久久久久久 | 一区二区三区久久久 | 四虎在线视频 | 国产精品成人国产乱一区 | 在线激情视频 | 日本在线视频不卡 |