目錄漏洞防護:在網(wǎng)站路徑下建立文件夾名字為.asp、.asa的文件夾,其目錄內的任何擴展名的文件都會被 iis 當作asp文件來解析并執(zhí)行,利用這個 iis 目錄解析漏洞,可實現(xiàn)上傳、執(zhí)行惡意文件的目的。敏感目錄目錄權限提權用途c:\program files\默認用戶組users對該目錄擁有查看權可以查看服務器安裝的應用軟件c:\documentsand settings\all users\「開始」菜單\程序everyone擁有查看權限存放快捷方式,可以下載文件,屬性查看安裝路徑,c:\documents and settings\all users\documents everyone完全控制權限上傳執(zhí)行cmd及exp,c:\windows\system32\inetsrv\everyone完全控制權限上傳執(zhí)行cmd及exp, c:\windows\my.inic:\program files\mysql\mysql server 5.0\my.ini 默認用戶組users擁有查看權限安裝mysql時會將root密碼寫入該文件,c:\windows\system32\默認用戶組users擁有查看權限shift后門一般是在該文件夾,可以下載后門破解密碼c:\documentsand settings\all users\「開始」菜單\程序\啟動everyone擁有查看權限可以嘗試向該目錄寫入vbs或bat,服務器重啟后運行。智能手機硬盤支持不同類型的文件備份,備份的操作也比較簡單,我就以其中一個類型的文件進行備份說明,其他的文件備份操作也是一樣,不難發(fā)現(xiàn)這個備份操作就像是粘貼復制linux常用命令,復制的過程中沒有復制的速度顯示,復制的過程是按照文件數(shù)來統(tǒng)計,復制的目錄是系統(tǒng)默認生成的,這樣方便以后在電腦端進行集中管理,整個備份過程還是比較簡單的,僅僅幾部就可以完成備份。
下面將會簡單介紹linux系統(tǒng)下針對目錄文件提供的基本操作支持情況,最后會通過一個掃描目錄實例程序來演示目錄操作在實際應用程序中的使用。內核級rootkit是比文件級rootkit更高級的一種入侵方式,它可以使攻擊者獲得對系統(tǒng)底層的完全控制權,此時攻擊者可以修改系統(tǒng)內核,進而截獲運行程序向內核提交的命令,并將其重定向到入侵者所選擇的程序并運行此程序,也就是說,當用戶要運行程序a時,被入侵者修改過的內核會假裝執(zhí)行a程序,而實際上卻執(zhí)行了程序b。敏感目錄目錄權限提權用途c:\program files\默認用戶組users對該目錄擁有查看權可以查看服務器安裝的應用軟件c:\documentsand settings\all users\「開始」菜單\程序everyone擁有查看權限存放快捷方式,可以下載文件,屬性查看安裝路徑,c:\documents and settings\all users\documents everyone完全控制權限上傳執(zhí)行cmd及exp,c:\windows\system32\inetsrv\everyone完全控制權限上傳執(zhí)行cmd及exp, c:\windows\my.inic:\program files\mysql\mysql server 5.0\my.ini 默認用戶組users擁有查看權限安裝mysql時會將root密碼寫入該文件,c:\windows\system32\默認用戶組users擁有查看權限shift后門一般是在該文件夾,可以下載后門破解密碼c:\documentsand settings\all users\「開始」菜單\程序\啟動everyone擁有查看權限可以嘗試向該目錄寫入vbs或bat,服務器重啟后運行。