Chinaunix首页 | 论坛 | 博客
  • 博客访问: 111872
  • 博文数量: 41
  • 博客积分: 2535
  • 博客等级: 少校
  • 技术积分: 445
  • 用 户 组: 普通用户
  • 注册时间: 2006-12-19 08:50
文章分类
文章存档

2011年(2)

2010年(6)

2008年(7)

2007年(25)

2006年(1)

我的朋友
最近访客

分类: WINDOWS

2007-01-03 12:20:53

        根據此步驟可以建立他人無法使用的文件夾,只可以自己使用,(首先要他不知道查看的方法)。

此方法使用了Windows 2000 Pro的目錄命名漏洞。

        如下是一個bat命令的內容,我祥細的為大家介紹。

md MyFolder.\              à此命令會創建一個顯示名為MyFolder的文件夾

md MyFolder..\                 à此命令會創建一個顯示名為MyFolder.的文件夾

md MyFolder...\                à此命令會創建一個顯示名為MyFolder..的文件夾

pause                             à提示為暫停,按任意鍵繼續

rd MyFolder...\                  à刪除顯示名為MyFolder..”的文件夾

rd MyFolder.\                    à刪除顯示名為MyFolder”的文件夾

 

        請各位注意各文件夾名稱後的小點,這正是漏洞的所在,命令所使用的目錄名比顯示的目錄名要多一個點。

一、首先將MakeDir.bat文件復制或剪貼到要創建目錄的路徑。執行此bat文件,畫面如下:

此時請不要按鍵盤上的任何鍵,看看你放MakeDir.bat的那個目錄是不是多了三個目錄?

二、此時你可將要保密的文件存放在顯示名為MyFolder..目錄下,此目錄具備普通目錄的任何權限。

三、當你的文件操作完成後請返回cmd的命令提示界面,按任何鍵結束此bat命令,此時目錄就只剩下

MyFolder.

        四、如要想對此目錄下的文件再一次進行操作,請重復使用步驟一、二。

PS:操作過程中不要關閉命令行界面,只有在操作完成後方可結束!

        如果要查看其中的文件請復制或剪切出來,修改後再復制或前切至此目錄。

        如要刪除此保密目錄請先刪除此目錄下的所有文件,之後使用cmd將路徑切換至此目錄的父目錄執行rd MyFolder..\

經過以上步驟後如果對剩下的MyFolder.目錄進行操作,此時系統是不允許的,會提示以下畫面:

只有通過以上步驟才可進行操作。

                                                                                                                                如有問題請聯繫Ext:386

阅读(2258) | 评论(1) | 转发(0) |
给主人留下些什么吧!~~

chinaunix网友2010-05-18 20:35:08

很好用