在webshell中新建或上传文件到回收站中,始终隐藏且无法直接打开,可以在DOS或webshell中查看和运行,且回收站无法清空该文件。这个 漏洞 很鸡肋吧。。(win 7 xp 都可以,别的没有测试) 我们利用webshell新建一个文件夹在Q:\$RECYCLE.BIN\S-1-5-18\中 保存后我们可以看见文件为43K 而在 系统 中我们无法直接看见文件 且文件无法直接运行,文件大小为0 K。 HdhCmsTest2cto测试数据 但在CMD和webshell中却可以直接访问。而清空回收站却无法删除该文件。这个错误在xp win7都存在(别的没有测试) 修复方案: 这个看各位大牛了,小弟也是偶然发现。 作者 ccrk
查看更多关于利用微软回收站隐藏文件 - 网站安全 - 自学php的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://www.haodehen.cn/did13079