滲透測試 - 星外虛擬主機 - cracer嗶哩嗶哩
星外虛擬主機 可寫目錄跟帖匯集
最近貌似星外的討論的很火,星外主要還是找有可寫可執(zhí)行權(quán)限的目錄,新版本的星外要找這些目錄基本上無望,我這里拋磚引玉希望各位共享更多目錄。
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\
C:\php\PEAR\
C:\Program Files\Zend\ZendOptimizer-3.3.0\??
C:\Program Files\Common Files\有的殺毒 防火墻目錄有權(quán)限
C:\7i24.com\iissafe\log\? ? ?不過新版本的貌似放到C:\windows\下了,并且我也沒看到有iissafe文件夾了
C:\RECYCLER? C:\windows\temp\? 看運氣了
c:\Program Files\Microsoft SQL Server\90\Shared\ErrorDumps\
還有這個,主要看MSSQL版本問題
一切看情況而定了, 有的星外網(wǎng)站目錄和系統(tǒng)盤設(shè)置都很BT, 但是其他盤如 E,F盤,卻可讀可寫?zhàn)Ie:\recycler\
f:\recycler\
C:\Program Files\Symantec AntiVirus\SAVRT\
?
?c:\windows\system32\E177E04D548C4006A465EEB92D3DE021\Temp\
C:\WINDOWS\7i24.com\FreeHost
C:\php\dev
C,D,E... 以下不一定有權(quán)限
C:\~1??
C:\System Volume Information?
C:\Program Files\Zend\ZendOptimizer-3.3.0\docs
C:\Documents and Settings\All Users\DRM\
C:\Documents and Settings\All Users\Application Data\McAfee\DesktopProtection
C:\Documents and Settings\All Users\Application Data\360safe\softmgr\