在
webshell中新建或上传文件到回收站中,始终隐藏且无法直接打开,可以在
DOS或webshell中查看和运行,且回收站无法清空该文件。这个
漏洞很鸡肋吧。。(win 7 xp 都可以,别的没有测试)
我们利用webshell新建一个文件夹在Q:\$RECYCLE.BIN\S-1-5-18\中
保存后我们可以看见文件为43K
而在系统中我们无法直接看见文件
且文件无法直接运行,文件大小为0 K。
但在CMD和webshell中却可以直接访问。而清空回收站却无法删除该文件。这个错误在xp win7都存在(别的没有测试)