迅速删除非法文件名代码的 0day

来源:FreeXploiT

allyesno:我们会遇到很多所谓非法的文件名

例如 .. con nul 等等

FlowerCode 给出了以下方法可以快速删除这些文件名

http://hi.baidu.com/flowercode/blog/item/3f68be02a7cfd10d4bfb519f.html

两行代码搞定,迅速删除使用非法文件名的文件及文件夹 2007年06月04日 星期一 19:08
DEL /F /A /Q \?%1
RD /S /Q \?%1
保存为 .bat 或者 .cmd 文件即可。
以后遇到什么 runauto..,com1 之类的,只要将其从资源管理器拖动到此批处理文件上,黑窗口闪过,文件(夹)立即消失。

这个方法 很好用的 不过是有漏洞的

没有过滤掉& 所以我们就可以执行代码啦 呵呵

有两个关键

1.cmd启动的文件夹环境为 C:\Documents and Settings\Administrator

2.rd删除目录要用逗号分离参数而不是空格:)

exp:allyesno&cd..&cd..&rd,你删除了我

相关日志

抢楼还有机会... 抢座Rss 2.0或者 Trackback

  • overb

    这下完了
    超级免疫完蛋了

发表评论