分类: WINDOWS
2007-01-03 12:20:53
根據此步驟可以建立他人無法使用的文件夾,只可以自己使用,(首先要他不知道查看的方法)。
此方法使用了Windows 2000 Pro的目錄命名漏洞。
如下是一個bat命令的內容,我祥細的為大家介紹。
md MyFolder.\ à此命令會創建一個顯示名為“MyFolder”的文件夾
md MyFolder..\ à此命令會創建一個顯示名為“MyFolder.”的文件夾
md MyFolder...\ à此命令會創建一個顯示名為“MyFolder..”的文件夾
pause à提示為暫停,按任意鍵繼續
rd MyFolder...\ à刪除顯示名為“MyFolder..”的文件夾
rd MyFolder.\ à刪除顯示名為“MyFolder”的文件夾
請各位注意各文件夾名稱後的小點,這正是漏洞的所在,命令所使用的目錄名比顯示的目錄名要多一個點。
一、首先將MakeDir.bat文件復制或剪貼到要創建目錄的路徑。執行此bat文件,畫面如下:
此時請不要按鍵盤上的任何鍵,看看你放MakeDir.bat的那個目錄是不是多了三個目錄?
二、此時你可將要保密的文件存放在顯示名為MyFolder..目錄下,此目錄具備普通目錄的任何權限。
三、當你的文件操作完成後請返回cmd的命令提示界面,按任何鍵結束此bat命令,此時目錄就只剩下
MyFolder.。
四、如要想對此目錄下的文件再一次進行操作,請重復使用步驟一、二。
PS:操作過程中不要關閉命令行界面,只有在操作完成後方可結束!
如果要查看其中的文件請復制或剪切出來,修改後再復制或前切至此目錄。
如要刪除此保密目錄請先刪除此目錄下的所有文件,之後使用cmd將路徑切換至此目錄的父目錄執行rd MyFolder..\。
經過以上步驟後如果對剩下的MyFolder.目錄進行操作,此時系統是不允許的,會提示以下畫面:
只有通過以上步驟才可進行操作。
如有問題請聯繫Ext:386