欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页

【WEB】远程电子数据取证-木马分析(第3题)

程序员文章站 2022-05-27 15:10:42
...

【原题】

https://www.mozhe.cn/bug/detail/RHdoNU8zOUEreHdHeUhObGFPT0RGUT09bW96aGUmozhe

 【解法1】

1.然后cd到这个目录(wwwroot)然后使用

 dir /x 父目录

显示出dos下的文件名
【WEB】远程电子数据取证-木马分析(第3题)
2.用cmd  type发现其有888~1
选择运行   c:inetpubwwwroot888~1
【WEB】远程电子数据取证-木马分析(第3题)

3.
 【WEB】远程电子数据取证-木马分析(第3题)

 【解法2】

进入windows畸形目录888.:cd 888~1 查看文件的内容:type KEY_shell.asp
【WEB】远程电子数据取证-木马分析(第3题)
删除888.目录:rd 888~1
【WEB】远程电子数据取证-木马分析(第3题)