不死僵尸木马lpt7.asp.asp与lpt5.cnzzz.asp的删除方法
我们知道Windows下是不能以“aux|prn|con|nul|com1|com2|com3|com4|com5|com6|com7|com8|com9|lpt1|lpt2|lpt3|lpt4|lpt5|lpt6|lpt7|lpt8|lpt9”这些系统保留文件名来命名文件或文件夹的,但是通过copy命令却可以实现,方法就是在cmd中输入
copy E:\Web\asp\wwwroot\wap.asp \.\E:\Web\asp\wwwroot\lpt2.wap.asp
将wap.asp命名为lpt2.wap.asp,记得必须要有\.\,否则会出现“系统找不到指定的文件”提示,而这样的文件在IIS中却是可以成功解析的,webshell中的不死僵尸木马后门正是利用了这个原理来隐藏后门,这种不死马在图形界面下根本无法删除,只能通过cmd中输入
del \.\E:\Web\asp\wwwroot\lpt2.wap.asp
命令来删除,其中“\.\”是必须的
郑重声明:本站内容如果来自互联网及其他传播媒体,其版权均属原媒体及文章作者所有。转载目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。