网站地图    收藏   

主页 > 后端 > 网站安全 >

利用微软回收站隐藏文件 - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-17 13:03 作者: 阅读:

[导读] 在webshell中新建或上传文件到回收站中,始终隐藏且无法直接打开,可以在DOS或webshell中查看和运行,且回收站无法清空该文件。这个漏洞很鸡肋吧。。(win 7 xp 都可以,别的没有测试)...

在webshell中新建或上传文件到回收站中,始终隐藏且无法直接打开,可以在DOS或webshell中查看和运行,且回收站无法清空该文件。这个漏洞很鸡肋吧。。(win 7 xp 都可以,别的没有测试)

我们利用webshell新建一个文件夹在Q:\$RECYCLE.BIN\S-1-5-18\中
 



保存后我们可以看见文件为43K
 
而在系统中我们无法直接看见文件
 
且文件无法直接运行,文件大小为0 K。
  www.2cto.com
但在CMD和webshell中却可以直接访问。而清空回收站却无法删除该文件。这个错误在xp win7都存在(别的没有测试)

修复方案:

这个看各位大牛了,小弟也是偶然发现。

作者 ccrk

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论