迅速删除非法文件名代码的 0day

开发者在线 Builder.com.cn 更新时间:2008-02-16作者:FreeXploiT 来源:CSDN

本文关键词: 0day 代码 非法文件名 删除

我们会遇到很多所谓非法的文件名

例如 .. con nul 等等

FlowerCode 给出了以下方法可以快速删除这些文件名

http://hi.baidu.com/flowercode/blog/item/3f68be02a7cfd10d4bfb519f.html

 

两行代码搞定,迅速删除使用非法文件名的文件及文件夹  2007年06月04日 星期一 19:08
DEL /F /A /Q ?%1
RD /S /Q ?%1

保存为 
.bat 或者 .cmd 文件即可。
以后遇到什么 runauto
..,com1 之类的,只要将其从资源管理器拖动到此批处理文件上,黑窗口闪过,文件()立即消失。 

这个方法 很好用的 不过是有漏洞的

没有过滤掉& 所以我们就可以执行代码啦 呵呵

有两个关键

1.cmd启动的文件夹环境为 C:Documents and SettingsAdministrator

2.rd删除目录要用逗号分离参数而不是空格:)

exp:allyesno&cd..&cd..&rd,你删除了我

 

查看本文来源

用户评论

  • 用户名
  • 评论内容