目錄漏洞防護(hù):在網(wǎng)站路徑下建立文件夾名字為.asp、.asa的文件夾,其目錄內(nèi)的任何擴(kuò)展名的文件都會被 iis 當(dāng)作asp文件來解析并執(zhí)行,利用這個 iis 目錄解析漏洞,可實(shí)現(xiàn)上傳、執(zhí)行惡意文件的目的。敏感目錄目錄權(quán)限提權(quán)用途c:\program files\默認(rèn)用戶組users對該目錄擁有查看權(quán)可以查看服務(wù)器安裝的應(yīng)用軟件c:\documentsand settings\all users\「開始」菜單\程序everyone擁有查看權(quán)限存放快捷方式,可以下載文件,屬性查看安裝路徑,c:\documents and settings\all users\documents everyone完全控制權(quán)限上傳執(zhí)行cmd及exp,c:\windows\system32\inetsrv\everyone完全控制權(quán)限上傳執(zhí)行cmd及exp, c:\windows\my.inic:\program files\mysql\mysql server 5.0\my.ini 默認(rèn)用戶組users擁有查看權(quán)限安裝mysql時(shí)會將root密碼寫入該文件,c:\windows\system32\默認(rèn)用戶組users擁有查看權(quán)限shift后門一般是在該文件夾,可以下載后門破解密碼c:\documentsand settings\all users\「開始」菜單\程序\啟動everyone擁有查看權(quán)限可以嘗試向該目錄寫入vbs或bat,服務(wù)器重啟后運(yùn)行。智能手機(jī)硬盤支持不同類型的文件備份,備份的操作也比較簡單,我就以其中一個類型的文件進(jìn)行備份說明,其他的文件備份操作也是一樣,不難發(fā)現(xiàn)這個備份操作就像是粘貼復(fù)制linux常用命令,復(fù)制的過程中沒有復(fù)制的速度顯示,復(fù)制的過程是按照文件數(shù)來統(tǒng)計(jì),復(fù)制的目錄是系統(tǒng)默認(rèn)生成的,這樣方便以后在電腦端進(jìn)行集中管理,整個備份過程還是比較簡單的,僅僅幾部就可以完成備份。
下面將會簡單介紹linux系統(tǒng)下針對目錄文件提供的基本操作支持情況,最后會通過一個掃描目錄實(shí)例程序來演示目錄操作在實(shí)際應(yīng)用程序中的使用。內(nèi)核級rootkit是比文件級rootkit更高級的一種入侵方式,它可以使攻擊者獲得對系統(tǒng)底層的完全控制權(quán),此時(shí)攻擊者可以修改系統(tǒng)內(nèi)核,進(jìn)而截獲運(yùn)行程序向內(nèi)核提交的命令,并將其重定向到入侵者所選擇的程序并運(yùn)行此程序,也就是說,當(dāng)用戶要運(yùn)行程序a時(shí),被入侵者修改過的內(nèi)核會假裝執(zhí)行a程序,而實(shí)際上卻執(zhí)行了程序b。敏感目錄目錄權(quán)限提權(quán)用途c:\program files\默認(rèn)用戶組users對該目錄擁有查看權(quán)可以查看服務(wù)器安裝的應(yīng)用軟件c:\documentsand settings\all users\「開始」菜單\程序everyone擁有查看權(quán)限存放快捷方式,可以下載文件,屬性查看安裝路徑,c:\documents and settings\all users\documents everyone完全控制權(quán)限上傳執(zhí)行cmd及exp,c:\windows\system32\inetsrv\everyone完全控制權(quán)限上傳執(zhí)行cmd及exp, c:\windows\my.inic:\program files\mysql\mysql server 5.0\my.ini 默認(rèn)用戶組users擁有查看權(quán)限安裝mysql時(shí)會將root密碼寫入該文件,c:\windows\system32\默認(rèn)用戶組users擁有查看權(quán)限shift后門一般是在該文件夾,可以下載后門破解密碼c:\documentsand settings\all users\「開始」菜單\程序\啟動everyone擁有查看權(quán)限可以嘗試向該目錄寫入vbs或bat,服務(wù)器重啟后運(yùn)行。