`
waynelewis
  • 浏览: 12959 次
  • 性别: Icon_minigender_1
  • 来自: 沈阳
社区版块
存档分类
最新评论

aux、com1、com2、prn、con、nul漏洞木马删除方法

    博客分类:
  • web
阅读更多
原文转载于:
http://www.ttkc.net/knowlage/413.htm


今天谷歌搜索 inurl:file filetype:asa ,有大发现!

http://www.roulvwang.com.cn/aux/(&$'='$&)./aux.asa?file=/REVKH/82522/about:blank
http://www.zhongliu888.cn/com4/(&$'='$&)./lpt5.asa?file=/AFXCK/47493/about:blank
http://www.yqztb.gov.cn/aux/(&$'='$&)./com1.asa?file=/GDQTJ/49440.html
……

看网站首页大多是正常网站,有的甚至是.GOV的。
这里开始,这几千个网页的版面几乎相同(这句话似乎不太准确,本人汉语水平有限),但每次刷新都会自动更换内容(网页版式布局不变)。还是不良的。真是令人惊讶。


查询相关资料发现,以上是利用"aux、com1、com2、prn、con、nul" 漏洞
Windows 下不能够以下面这些字样来命名文件/文件夹,包括:“aux”“com1”“com2”“prn”“con”和“nul”等,因为这些名字都属于设备名称,等价于一个 DOS 设备,如果我们把文件命名为这些名字,Windows 就会误以为发生重名,所以会提示“不能创建同名的文件”等等。

当然,有一些特殊的方法可以偷机取巧,建立以这些设备名为名的文件夹,比如我们在命令提示符下执行“md C:\aux\\”,就在 C 盘建了一个名叫 aux 的文件夹。此文件夹虽然可以访问,也可以建立子文件夹,但却无法删除,因为 Windows 不允许以这种方式删除设备。在系统看来,这个 aux 文件夹就是设备。那么,如何删除这样的文件/文件夹呢?我们只要按照完整的 UNC 路径格式,就是网上邻居的路径格式,正确输入文件路径及文件名即可。比如要删除 C 盘下的 aux 文件夹,可在命令提示符下执行:rd /s \\.\C:\aux,rd 是命令提示符删除文件夹的命令,/s 参数表示从所有子目录删除指定文件。再比如要删除 C 盘 temp 文件夹下的 nul.exe 文件,在命令提示符下执行:del \\.\C:\temp\nul.exe 即可。

在Windows下无法以设备名来命名文件或文件夹,这些设备名主要有aux、com1、com2、prn、con、nul等,但Windows 2000/XP有个漏洞可以以设备名来命名文件或文件夹,让木马可以躲在那里而不被发现。

在服务器中 修改文件夹选项 – 查看 -隐藏受保护的操作系统文件[取消勾选] 即可查看此类文件属性均为RHSA系统文件且无法删除修改移动,
那么如何彻底删除这些文件呢,首先打开运行cmd,输入以下命令
rmdir   \\.\D:\wwwroot\test\wwwroot   /s   /q
注:D:\wwwroot\test\wwwroot 为你的网站所在目录(替换即可);在执行以上命令前,将需要备份的网站程序移动到其他目录下;
以上命令运行1-2次即可彻底删除这些文件;另请注意修补网站漏洞,一般为后门为 aux.asp;aux.jpg 上传漏洞。
这个方法比较土点,效果也有,但是站点运行总不能停止,另外方法就是通过工具来处理这类问题。
删除方法如下:
第一步:进入服务器,打开工具>文件夹选项>查看>"隐藏受保护的操作系统文件(推荐)",去掉其前边的钩,选中"显示所有文件和文件夹" 。

看木马文件的创建时间,通过搜索找出与其同时创建的文件。

第二步:下载Unlocker或者暴力删除文件工具,将这些文件删除。

方法三是最简单也是最方便的,通过命令删除:

del /f /a /q \\?\%1
rd /s /q \\?\%1

把上面的命令保存为.bat后缀名称的文件,然后把不能删除的文件或者文件夹拖到bat文件上就可以。

最后,我挺为我国的互联网现状担忧的。


PS:java中是不能利用如上的字符串创建包的 ^_^
分享到:
评论

相关推荐

    com1/lpt1/prn/nul 木马后门处理方法集合

    这类保留字通常包括COM1、COM2、PRN、AUX、NUL等,它们属于DOS时代的设备名,因此,使用这些名称作为文件或文件夹名会导致系统认为发生重名,进而无法删除、修改或移动这些文件。 出现这种情况的原因是,Windows将...

    各种隐藏 WebShell、创建、删除畸形目录、特殊文件名、黑帽SEO作弊

    3. 特殊文件名的定义:其实是系统设备名,這是 Windows 系统保留的文件名,普通方法无法访问,主要有:lpt,aux,com1-9,prn,nul,con,例如:lpt.txt、com1.txt。 4. 驱动级隐藏:由于这些小黑客们都没有能力编写驱动...

    PRN-code.rar_PRN_PRN码_PRN码相关性_伪随机码 相关_模糊函数

    PRN码,全称为Pseudo-Random Noise码,是一种在通信和信号处理领域广泛应用的序列。它具有类似于随机序列的特性,但实际上是确定性的,可以通过特定的算法生成。PRN码的主要特点包括良好的自相关性和互相关性,这...

    bmp显示,旋转及prn转化

    对于1bit和2bit的PRN文件,解析过程可能涉及到识别和解释特定的打印机指令,然后将这些数据转换为可视化的BMP图像。这一过程需要深入理解打印机命令语法,并将其映射到相应的像素表示。 在实际操作中,可能需要使用...

    如何删除找不到con的文件

    在IT领域,遇到无法删除的文件是一个常见的问题,尤其是在Windows操作系统中,当系统提示“找不到CON”时,这通常意味着用户正尝试删除一个系统保留的设备名称或特殊文件名,如CON、PRN、AUX等,这些名字在DOS时代被...

    prn格式文件打印工具

    PRN格式文件是Windows操作系统中的一种特殊文件类型,主要用于模拟打印过程。当用户选择“打印到文件”选项时,打印机驱动程序会将原本应该发送到物理打印机的数据转换为PRN文件,这种文件包含了完整的打印指令和...

    Matlab代码生成 GNSS PRN、二级代码、无数据信号和频谱、gps

    用于 Matlab 的 GNSS 代码、信号和频谱生成 \文档 GNSS_signals_v1.0.pdf:GNSS 代码、...频段:L2 (1.2276 GHz) 目前已知的 PRN:GPS L2C 26 数据类型:Matlab complex int16(我不记得原来的位深,但很可能是8位)

    jpeg转变成prn文件

    1. **读取JPEG文件**:使用CFile类或者CArchive类读取JPEG文件的内容,通常需要处理二进制数据流,因为JPEG文件是以二进制格式存储的。 2. **解析JPEG数据**:使用MFC中的CImage类或其他第三方库,如FreeImage,来...

    对特殊文件进行重命名工具renameplus.zip

    RenamePlus 是一个增强型的重命名工具,能够对常规重命名操作不能修改的文件名进行重命名操作,例如对文件名末尾是“.”或者文件名是 Windows 保留的文件名(如:CON、PRN、AUX、NUL、COM1、COM2、COM3、COM4、COM5...

    23114323GPS_PRN_GPSprn码_gps信号_模拟GPS_GPS_

    GPS PRN码是一种特殊的伪随机码,每个卫星都有自己独特的PRN码,如PRN1、PRN2等。这些码具有良好的自相关性和低互相关性,使得接收机能够精确地识别和锁定来自不同卫星的信号,即使这些信号在同一时间到达接收机。...

    prn_ambig_雷达模糊函数_模糊函数_雷达_PRN_

    在雷达信号处理领域,"PRN_ambig_雷达模糊函数_模糊函数_雷达_PRN_"这个主题涉及到的关键概念是雷达模糊函数。雷达模糊函数,也称为距离多普勒(Range-Doppler)模糊函数,是衡量雷达系统性能的一个重要因素,它描述...

    卫星星历计算_卫星星历计算_prn09星历计算_

    2. 信号处理:对接收到的信号进行解码,提取出包含的PRN码和星历数据。 3. 距离计算:利用伪距(即信号传输时间乘以光速)来估计接收机到卫星的距离。 4. 误差修正:考虑到信号传播延迟、大气折射等因素,需要对计算...

    计算GPS的PRN的程序

    1. **PRN码生成**:根据指定的GPS卫星ID生成相应的PRN码序列。 2. **数据解析**:读取包含GPS测量数据的文件,如二进制或ASCII格式的观测值文件,提取必要的信息。 3. **时间同步**:校准输入数据的时间与GPS卫星...

    打印PRN后缀程序

    1. **直接打印**:程序可能提供一个直观的界面,允许用户选择PRN文件并直接发送到连接的打印机进行打印,无需通过原始应用程序。 2. **预览功能**:为了便于确认打印内容,程序可能有预览功能,让用户在打印前检查...

    北斗卫星信号捕获,包括卫星信号如何产生,包括PRN码搜索,频率搜索,码片搜索

    1. **PRN码搜索**: PRN码(Pseudo-Random Noise码),也称为伪随机码,是北斗卫星发送的一种用于标识卫星身份和传输信息的编码方式。每个卫星都有一个独特的PRN码,这样接收机就能区分不同卫星的信号。在捕获阶段...

    BarcodePrinter.rar_hiti2e_prn文件_打印模板_斑马_条码批量打印

    使用斑马打印机批量打印条码,其中条码模板文件可通过斑马打印机的设计器做好后生成PRN文件,再替换参数即可。

    计算BDS码片自相关和互相关_2_PRN码_互相关_卫星相关_自相关_北斗

    2. 码片延迟计算:为每个PRN码计算可能的码片延迟,通常是基于预期的卫星信号传播时间和接收机的时钟偏移。 3. 自相关计算:对每个PRN码执行自相关函数计算,以了解码片的重复模式。 4. 互相关计算:将每个PRN码与...

Global site tag (gtag.js) - Google Analytics