科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网软件频道基础软件迅速删除非法文件名代码的 0day

迅速删除非法文件名代码的 0day

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

本文是有关迅速删除非法文件名代码的 0day的技巧。

作者:FreeXploiT 来源:CSDN 2008年2月16日

关键字: 0day漏洞 代码 非法文件名 删除 Linux

  • 评论
  • 分享微博
  • 分享邮件
我们会遇到很多所谓非法的文件名

例如 .. con nul 等等

FlowerCode 给出了以下方法可以快速删除这些文件名

http://hi.baidu.com/flowercode/blog/item/3f68be02a7cfd10d4bfb519f.html

 

两行代码搞定,迅速删除使用非法文件名的文件及文件夹  2007年06月04日 星期一 19:08
DEL /F /A /Q \\?\%1
RD /S /Q \\?\%1

保存为 
.bat 或者 .cmd 文件即可。
以后遇到什么 runauto
..,com1 之类的,只要将其从资源管理器拖动到此批处理文件上,黑窗口闪过,文件()立即消失。 

这个方法 很好用的 不过是有漏洞的

没有过滤掉& 所以我们就可以执行代码啦 呵呵

有两个关键

1.cmd启动的文件夹环境为 C:\Documents and Settings\Administrator

2.rd删除目录要用逗号分离参数而不是空格:)

exp:allyesno&cd..&cd..&rd,你删除了我

 

查看本文来源
    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章