Windows常见可读写目录的探测

admin 2022年7月5日22:37:47评论199 views字数 1560阅读5分12秒阅读模式
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。


0x01 前言

实战中如到某虚拟主机,磁盘权限设置较为严格,cmd.exe被降权执行不了命令,常见可读写目录也不能读,这时就需要用到探测可读写的脚本来查找可读写的目录和文件,用于上传cmd.exe和提权EXP等。


也可查找可读写的系统文件上传覆盖执行,实战案例可参考之前写的:VHAdmin虚拟主机提权实战案例

Windows常见可读写目录的探测


0x02 常见可读写目录

扫描可读写目录

C:UsersC:WindowsC:ProgramDataC:Program FilesC:Program Files (x86)C:Documents and Settings


≤2003可读写目录

C:RECYCLERD:RECYCLERE:RECYCLERC:WindowstempC:WindowsDebugC:WindowsRegistrationCRMLogC:Documents and SettingsAll UsersDocuments


≥2008可读写目录

C:ProgramDataC:WindowstempC:WindowsTasksC:Windowstracing    //不可删C:WindowsdebugWIAC:WindowsservicingSessionsC:WindowsservicingPackagesC:WindowsRegistrationCRMLogC:WindowsSystem32spooldriverscolorC:UsersDefaultAppData    //不可删C:ProgramDataMicrosoftDeviceSyncC:ProgramDataMicrosoftCryptoDSSMachineKeysC:ProgramDataMicrosoftCryptoRSAMachineKeysC:ProgramDataMicrosoftUser Account Pictures    //不可删C:UsersAll UsersMicrosoftNetFrameworkBreadcrumbStore    //不可删C:ProgramDataMicrosoftWindowsWERReportArchiveC:WindowsSystem32MicrosoftCryptoRSAMachineKeysC:Windowssyswow64tasksmicrosoftWindowsplasystemC:WindowsMicrosoft.NETFrameworkv4.0.30319Temporary ASP.NET FilesC:WindowsMicrosoft.NETFramework64v2.0.50727Temporary ASP.NET FilesC:WindowsSystem32catroot2{127D0A1D-4EF2-11D1-8608-00C04FC295EE}C:WindowsSystem32catroot2{F750E6C3-38EE-11D1-85E5-00C04FC295EE}


0x03 脚本下载

常用可读写目录探测的各类脚本可关注【潇湘信安】公众号回复【0705】获取。

Windows常见可读写目录的探测



关 注 有 礼



关注公众号回复“9527”可以领取一套HTB靶场文档和视频1208”个人常用高效爆破字典0221”2020年酒仙桥文章打包2191潇湘信安文章打包,“1212”杀软对比源码+数据源,0421Windows提权工具包

Windows常见可读写目录的探测 还在等什么?赶紧点击下方名片关注学习吧!Windows常见可读写目录的探测


推 荐 阅 读




Windows常见可读写目录的探测
Windows常见可读写目录的探测
Windows常见可读写目录的探测

Windows常见可读写目录的探测

原文始发于微信公众号(潇湘信安):Windows常见可读写目录的探测

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年7月5日22:37:47
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Windows常见可读写目录的探测https://cn-sec.com/archives/1158165.html

发表评论

匿名网友 填写信息