【WEB】远程电子数据取证-木马分析(第3题)
程序员文章站
2022-05-27 15:10:42
...
【原题】
https://www.mozhe.cn/bug/detail/RHdoNU8zOUEreHdHeUhObGFPT0RGUT09bW96aGUmozhe
【解法1】
1.然后cd到这个目录(wwwroot)然后使用
dir /x 父目录
显示出dos下的文件名
2.用cmd type发现其有888~1
选择运行 c:inetpubwwwroot888~1
3.
【解法2】
进入windows畸形目录888.:cd 888~1 查看文件的内容:type KEY_shell.asp
删除888.目录:rd 888~1
下一篇: 这也没谁了