在webshell中新建或上传文件到回收站中,始终隐藏且无法直接打开,涛涛电脑知识网,可以在DOS或webshell中查看和运行,且回收站无法清空该文件。这个漏洞很鸡肋吧。。(win 7 xp 都可以,别的没有测试)
我们利用webshell新建一个文件夹在Q:\$RECYCLE.BIN\S-1-5-18\中
保存后我们可以看见文件为43K
而在系统中我们无法直接看见文件
且文件无法直接运行,文件大小为0 K。
但在CMD和webshell中却可以直接访问。而清空回收站却无法删除该文件。这个错误在xp win7都存在(别的没有测试)
修复方案:
这个看各位大牛了,小弟也是偶然发现。
作者 ccrk
,涛涛电脑知识网