码迷,mamicode.com
首页 > Web开发 > 详细

不死僵尸木马lpt7.asp.asp与lpt5.cnzzz.asp的删除方法

时间:2014-09-01 10:43:32      阅读:328      评论:0      收藏:0      [点我收藏+]

标签:文件   sp   on   c   window   windows   as   bs   web   

我们知道Windows下是不能以“aux|prn|con|nul|com1|com2|com3|com4|com5|com6|com7|com8|com9|lpt1|lpt2|lpt3|lpt4|lpt5|lpt6|lpt7|lpt8|lpt9”这些系统保留文件名来命名文件或文件夹的,但是通过copy命令却可以实现,方法就是在cmd中输入

copy E:\Web\asp\wwwroot\wap.asp \.\E:\Web\asp\wwwroot\lpt2.wap.asp

将wap.asp命名为lpt2.wap.asp,记得必须要有\.\,否则会出现“系统找不到指定的文件”提示,而这样的文件在IIS中却是可以成功解析的,webshell中的不死僵尸木马后门正是利用了这个原理来隐藏后门,这种不死马在图形界面下根本无法删除,只能通过cmd中输入

del \.\E:\Web\asp\wwwroot\lpt2.wap.asp

命令来删除,其中“\.\”是必须的

不死僵尸木马lpt7.asp.asp与lpt5.cnzzz.asp的删除方法

标签:文件   sp   on   c   window   windows   as   bs   web   

原文地址:http://www.cnblogs.com/rainman/p/3948682.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!