CSK.Blog--个人原创Weblog

[下载]你会创建c:\con.txt吗?windows文件系统漏洞

呵呵,正常来说带有con、prn、com1这样字眼的文件或目录是不能创建的(原因自己找),但我想到了以前在安全焦点的一篇文章,是教你创建带"\"的文件夹的。当时的方法是用控制台命令(如果你叫dos命令那是不标准的)mkdir csk..\这样的语法创建的。看来这是windows一个文件系统的漏洞了,没错…… 我后来就在想其中的原理,可能你会发现像上面的csk..\在创建后是csk.,而他实际被windows解释为访问mkdir csk.\的目录。看来有字符在创建时被略去了。而一次偶然机会我发现mkdir C:\con\是成功的,在c下面出现了c:\con文件夹,而且删不掉……呵呵,有一个bug…… ... ... 点击下载:ftp://FTP_visitor:visitor@ftp.csksoft.net/Public/Products/Crack/WinFileKiller.rar

无关的话

前些天终于考好驾照了,所以心情比较好,接着就开始做我的新网站,现在FLASH客户端设计已告一段落,实时脚本编译也加上了。我给一些朋友看过这个网站的雏形,但有些人对那个实时脚本编译不理解,这里我想说的是那个首先是给我用的,其次能让那些喜爱编程的人认可就是了,我在FLASH客户端上设计的宗旨是 人性化、理性思维与艺术的融合(呵呵,别吐……)。而接下来就是我QQ签名上提过的“狭义Reform核心”。说起这个我也不免毛骨悚然,因为这目前还是一种设想,所谓Reform核心简单说是运行在电子系统上的智能系统...
分页:[«]1[»]

Copyright Shikai Chen 2000-2012. Powered By Z-Blog(CSK Modified)