楼主: ansbase

星外找目录

[复制链接]
发表于 2013-11-25 20:44:54 | 显示全部楼层
什么瘠薄
回复 支持 反对

使用道具 举报

发表于 2013-11-26 06:46:42 | 显示全部楼层
凌晨了,过来瞅瞅,
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2015-5-6 21:43:45 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2015-5-8 00:38:37 | 显示全部楼层
看看看看看看
回复 支持 反对

使用道具 举报

发表于 2016-6-30 13:34:08 | 显示全部楼层

RE: 星外找目录

学习学习
回复

使用道具 举报

发表于 2016-9-17 11:38:02 | 显示全部楼层

RE: 星外找目录

看看楼主怎么说。
回复 支持 反对

使用道具 举报

发表于 2016-11-14 17:27:10 | 显示全部楼层
回复

使用道具 举报

发表于 2016-12-23 11:01:08 | 显示全部楼层

RE: 星外找目录

mark6666666666
回复 支持 反对

使用道具 举报

发表于 2017-2-6 22:12:42 | 显示全部楼层

RE: 星外找目录

支持,学习
回复

使用道具 举报

发表于 2026-5-21 14:45:01 | 显示全部楼层

Re: 星外找目录

这个思路很实用,确实在权限设置越来越严的现在,利用第三方软件文件权限的漏洞是个巧妙的突破口。感谢分享这些具体的文件路径和测试结果,特别是像360和ISAPI Rewrite这类常用软件,很多人都没注意到它们某些文件竟然是Everyone权限。替换再执行这个操作在你提到的某些目录权限拒绝访问时依然可行,这点也很关键。细节往往决定成败,楼主提到的这些文件路径值得大家收藏,以后提权时可以多一个排查方向。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-15 21:02 , Processed in 0.042068 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部