微软认证:文件服务器上与恶意文件夹的战争

微软认证:文件服务器上与恶意文件夹的战争,第1张

微软认证:文件服务器上与恶意文件夹的战争,第2张

公司里有一些不良分子。如果你给服务器一个文件夹的完全权限,我会为你做一些特别的事情!!!
放点我们管理者看不到的东西进去!!!真的是这样吗?还有人说不能删,不能看!错了,请记住企业里这方面谁说了算,就是我们IT PRO!
以建立一个模型为例。文件夹为例:
1。输入:
C:
CD \
MD mod...\
2。你会发现这是一种模式。文件夹已建立。
3。这个文件夹不能双击打开或删除,正常模式下也不能删除。
4。你怎样把文件放进去?您可以使用“复制”命令来复制文件。
复制文件名C:\mod..\
5。你如何打开这个文件夹?
只需在运行
6 .时输入完整的路径和文件夹名称。怎么删?
原理:使用windows的非法名称
好处:自己想想吧
用过DOS版Dwarf的朋友应该知道,安装后,分区里有一个argho .的文件名,它的生成原理和我这里的帖子一样。这是NT系列系统的一个BUG。在DOS或xp下可以正常访问NT系统创建的这个文件夹,但是不能创建这个文件夹。如果是NTFS格式,xp也无能为力。病毒利用MS的其他BUG来攻击,矮人利用MS的这个BUG来备份GHO。最了不起的是GHOST.EXE能在DOS下识别出这样一个文件夹——兼容MS的这个bug
目前这种问题应用比较广泛就是autorun免杀
还有一个文件夹可以正常打开但是不能删除
Create:MD " C:\ Mod \ "
Delete:RD \ q \ s " C:\ Mod \ "[/br Mod空case \空case "
另一个看不见的...\"
删除:rd \ q \ s" c: \...您可以在命令提示符下看到
打开模式:Run (Win+R)并输入C:\...\
。请注意,使用RD \S \Q "C:\...“是很少。它会删除所有的c盘文件!!!!!!!!!!
\
添加一个。可以正常打开,但是不能通过浏览器删除。
大家都知道在浏览器中不能用空来命名文件夹。
Create:MD " C:\ \ "
Delete:还有空 grid,比如:" C:\空grid \空grid "
补充说明:
首先,如果你建立了mod这样的非法文件夹..\ \像这样。
在浏览器中创建一个mod文件夹。最初的模型。可以打开。但是我看不到里面的文件。而且你可以删除mod。文件夹。但是如果你删除了mod。文件夹。里面的原始文件会放到后面建的mod文件夹里。此mod文件夹也将无法删除。无法打开。
但是如果您运行的是X:\mod..\,您仍然可以看到里面的文件。
当mod。文件夹和mod文件夹同时存在,你可以重命名mod。文件夹到mod文件夹。此时同时存在两个mod文件夹
。但如果你删除其中一个,刷新后就会回到mod。
你可以在XP的命令行上轻松创建这样一个不可删除的文件夹,但是在纯DOS下是做不到的!
2。建立一个“BUG文件夹”而不使用“函数与“.”:
1。用“.”创建一个文件夹,如:
MD mod..\
2。构建一个普通文件夹(名称与带“.”的文件夹相同)比如普通方法右键创建文件夹mod)
3。普通方法删除带点
4的文件夹。留下的mod文件夹不能用普通方法打开或删除,作为原mod使用。文件。只是看起来不像“.”
在名称中。三、伪装“BUG文件夹”[br/]1。建立一个模型。文件
2。把文件复制到国防部。文件
3。创建一个mod文件
4。这时候就可以打开mod和mod了。但是,在步骤2中复制到文件夹中的文件将不会显示。
5。这两个文件都可以用普通方法删除,但是不管是哪个mod。或者mod被删除,剩下的文件夹mod还是mod。具有与mod相同的功能。在步骤1中建立,普通方法不能打开或删除。
6。排序删除和添加文件的方法是大家一起在讨论的
7。所以可以建立一个和普通文件夹同名的“BUG文件夹”(只是名字看起来一样),可以放一些自己想保护的文件进去,避免误删被改等问题。
一些有趣的现象:
1。如果你把文件拖到这个*。文件夹。然后,他会立即生成一个*(同名文件夹),拖动进来的文件就可见了。在运行C:\*之前,看不到复制进来的文件..\.如果你用C: \ *...\要在拖动文件后查看,您看不到拖动的文件。删除两个同名文件夹中的一个后,运行C: \ *...\查看内部,但您仍然看不到拖动的文件。
2。我们可以先创建一个类似吴勇的文件夹,然后将其设置为隐藏属性,再用WinRAR软件将其文件夹命名为吴勇..\ \至此,我们完成了,它的文件夹不能被删除和隐藏。然后将文件夹选项设置为不显示隐藏文件。
3。现在,您无法使用*访问该文件夹..\在2003年,但您可以在XP
4中访问它。在分区中创建这个对资源管理器不可见的目录。分区必须是FAT32格式,并且不能创建NTFS
5。事实上。可以创建分区中的文件。然后用del删除。
DIR \X显示为非8.3文件名生成的短名称。格式为\N格式,短名称插入在长名称之前。如果没有简称,会在其位置显示空白色。

位律师回复
DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
白度搜_经验知识百科全书 » 微软认证:文件服务器上与恶意文件夹的战争

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情