首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Windows常见可读写目录的探测

0x01 前言 实战中如到某虚拟主机,磁盘权限设置较为严格,cmd.exe被降权执行不了命令,常见可读写目录也不能读,这时就需要用到探测可读写的脚本来查找可读写目录和文件,用于上传cmd.exe和提权...也可查找可读写的系统文件上传覆盖执行,实战案例可参考之前写的:VHAdmin虚拟主机提权实战案例 0x02 常见可读写目录 扫描可读写目录 C:\Users\ C:\Windows\ C:\ProgramData...\ C:\Program Files\ C:\Program Files (x86)\ C:\Documents and Settings\ ≤2003可读写目录 C:\RECYCLER\ D:\RECYCLER...\All Users\Documents\ ≥2008可读写目录 C:\ProgramData\ C:\Windows\temp\ C:\Windows\Tasks\ C:\Windows\tracing...脚本下载 常用可读写目录探测的各类脚本可关注【潇湘信安】公众号回复【0705】获取。

1K10
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    windows服务器目录安全详细设置

    二,之后返回站点的属性框中,点击主目录,给本地目录只设置读取权限,应用程序设置“纯脚本”权限.   ...取消article,attachments,images,skins等目录的“纯脚本”权限,只给与读取权限.   取消数据库blogDB文件夹的所有读取和执行脚本权限.   ...三,iis目录设置好后,设置存放站点的文件夹的权限.右击存放站点文件夹,选择“属性”,在“安全”选项卡中点击“添加”,同开始添加匿名用户一样,添加好建立的用户,设置读取权限,保证整个网站的访问.   ...,skins目录和plugins.asp的写入权限.   ...到这里,不借助第三方软件就基本上可以保证这个网站的安全了,给予attachments上传目录的写入权限,同时取消脚本执行权限.

    2.9K20

    Windows搭建FTP服务器,JAVA实现读写功能

    Windows搭建FTP服务器 目录 博主介绍 开启FTP功能 放行端口 重启计算机 添加FTP访问用户 添加FTP站点 本地访问测试 修改FTP设置 Java整合FTP代码实现 目录 博主介绍...运维数据库维护(SQL Server 、Oracle、MySQL)、 操作系统维护(Windows、Linux、Unix等常用系统)、 服务器硬件设备维护、网络设备维护、 运维管理平台等。...开启FTP功能 首先打开控制面板–>程序–>启用或关闭Windows功能: 勾选FTP服务、Web管理工具、万维网服务: 点击完成,等待生效: 放行端口 打开Windows防火墙–>允许应用通过防火墙...添加FTP访问用户 可选操作,如果是设置匿名访问FTP,或者直接使用Windows已有的用户,就不用创建用户。...: 双击FTP身份验证,启用匿名身份验证: 双击FTP授权规则,右键添加允许规则: 选择所有用户,然后勾选读取和写入权限,点击确定即可,再次访问时就不用输入密码了。

    6.3K10

    Windows下Apache应用环境塔建安全设置(目录权限设置)

    Apache运行所使用的用户:apache-u(可不隶属于任何用户组) PS:这里只说Windows下Apache应用环境相关的目录权限设置,至于其他基本的服务器目录权限设置就不提啦!...Windows下Apache应用环境塔建目录安全设置操作步骤: 配置目录权限 Apache所在的根目录(也就是D盘),只需要读取的权限,并且这个读取权限不需要继承到子目录与文件(可以在权限设置高级里选择...Apache安装目录的上级目录(d:\www-s),需要“读取”的权限(和根目录D盘的权限雷同)。 Apache安装目录,需要“列出文件夹目录”和“读取”的权限(可以为了方便使用继承)。...这个提示相当于在组策略(开始->管理工具->本地安全策略,或者使用gpedit.msc打开)中的“用户权利分配”中选择“作为服务登陆”,添加apache-u用户。...到这里已经完成啦“Windows下Apache应用环境目录权限”的受限制使用设置。

    2.4K50

    将Linux服务器目录映射到Windows的方法

    preface 本人日常主用 Windows 系统,然后 ssh 到服务器上进行 code,所以涉及文件传输都用 scp 命令或者直接用 mobaXTerm 进行,还是有些小不方便的,因为我还是得将东西下载到自己的...Windows 上再传到 Linux 服务器上。...上次看师兄在群里分享了一个软件可以直接将服务器上的目录挂在到 Windows 的资源管理器,相当于多了一个磁盘,这样子就可以直接将数据下载到服务器上了,省去了一步操作,挺方便的,这就记录一下。...installation 这玩意叫 SSHFS-Win ,GitHub 官方仓库都有指示页,其实就下载两个文件就行了,照着安装起来 use 安装完的话就可以用了,Windows 下打开资源管理器,右击...上一步填完信息之后,会让我们填入服务器相对应的密码,我这里就不展示了,成功了之后呢,在资源管理器上面就会出现一个新的卷,将服务器上的目录映射到了本地,就可以像操作自己电脑文件一样操作远程服务器了。

    6.9K10

    Linux主机和Windows主机服务器目录结构对比

    内容提要: 主机服务器常见的有Linux主机服务器Windows主机服务器,不同的主机类型,目录结构和功能也不一样。...本文图文对比分析Linux主机和Windows主机的目录,让新手知道文件上传到那个文件夹。...二、Windows主机服务器目录结构 Windows主机服务器目录结构相对简单,wwwroot文件夹就是主域名的根目录,直接上传网站文件到wwwroot文件夹就可以了(见下图②)。...Windows要建多个独立域名的站点的话,是要进行子目录绑定才行的。 详细说,要实现像上面Linux上的两个域名站点一样的效果:52changsi.cn和hcm602.cn都是独立的站点。...Windows主机就要先绑定一个域名比如52changsi.cn到wwwroot根目录,然后再绑定一个子目录文件夹比如blog文件夹,再将hcm602.cn绑定到blog子目录,就可以实现两个独立站点了

    5.9K30

    CentOS 8 -- 安装并配置NFS服务

    exportfs 参数 -r: Reexport all directories: 重新导出所有目录 -v: verbose,输出详情 设置文件夹的权限 chown -R nobody /mnt...,showmount命令的基本格式为: showmount [选项] NFS服务器名称或地址 -a:显示指定的NFS服务器的所有客户端主机及其所连接的目录; -d:显示指定的NFS服务器中已被客户端连接的所有输出目录...; -e:显示指定的NFS服务器上所有输出的共享目录。...查看nfs目录 nfs1 读写 nfs2 只读 ? NFS 服务器 uid/gid 映射 在集群环境中,每台主机相同用户账号,但是分配的uid/gid是不同的。...当多主机后端的存储为同一个共享存储,这时就会遇到一个问题,NFS协议是通过uid来控制文件读写权限的,主机中用户写入的文件uid与其他主机不同,就无法被其他主机读取或修改,出现权限错误的问题。

    3.3K41

    linux配置SVN,添加用户,配置用户组的各个权限教程

    前言 今天组长要我给新员工添加svn 的权限,以及赋予他们权限访问指定的目录,于是就顺手写个教程吧,毕竟好记性不如烂笔头 一、xshell登陆服务器 用xshell登陆服务器,cd切换到服务器中...= authz 前面应该会有 # 号键,记得去掉,这样才能在下面分配权限的时候,才能起作用。...: [/] #[/]表示是svn根目录,标签后的用户拥有根目录权限 @总管理员 = rw #分配给总管理员用户组根目录读写权限 @开发组 = rw...#分配给开发组用户组根目录读写权限 *= #没有分配权限的用户没有读写权限 [/运维知识库] #根目录下面有一个[运维知识库]文件夹, @运维组...= rw #分配给运维组用户组根目录读写权限 zzz = rq #分配读写权限给zzz用户,为单个用户分配权限 [/测试知识库] @测试组 = rw

    8.9K20

    Windows下应用数据备份实战

    [TOC] 0.Windows 2008 下 ftp server 在数据备份中的配置全攻略 环境说明: 描述:在Windows Server 中ftp服务器默认是没有安装并且与IIS功能绑定在一起的所以想使用...Step 5.选择基本配置身份验证->授权选择指定角色或用户组(重点1) WeiyiGeek.配置身份验证 Step 6.设置FTP目录权限右键目录->属性,然后切换到安全标签点击编辑点击添加->输入组名称...ftpGroup->检查->确定,之后在应用 ->确定; WeiyiGeek.FTP目录权限 Step 7.重启服务器(可选)由于涉及用户组的变更可能需要重启后才能生效。...错误处理方法 问题描述: 通常是由于权限设置不正确所导致,我们需要非常注意以下几个设置; 1.点击 IIS 创建的FTP站点 -> FTP授权规则 -> 设置用户的读写权限; 2.点击 IIS 创建的FTP...站点 -> 右键 编辑权限 -> 安全选项卡将创建的用户添加读写权限(确认用户必须至少拥有对该文件夹的“读取”和“写入”权限); FTP

    1.7K10

    用IIS建立高安全性Web服务器的方法

    构造一个安全系统 要创建一个安全可靠的Web服务器,必须要实现Windows 2000和IIS的双重安全,因为IIS的用户同时也是Windows 2000的用户,并且IIS目录权限依赖Windows的...NTFS文件系统的权限控制,所以保护IIS安全的第一步就是确保Windows 2000操作系统的安全: 1....修改共享权限 建立新的共享后立即修改Everyone的缺省权限,不让Web服务器访问者得到不必要的权限。 4. 为系统管理员账号更名,避免非法用户攻击。...为IIS中的文件分类设置权限 除了在操作系统里为IIS的文件设置必要的权限外,还要在IIS管理器中为它们设置权限。一个好的设置策略是:为Web 站点上不同类型的文件都建立目录,然后给它们分配适当权限。...● 修改日志访问权限,设置只有管理员才能访问。 通过以上的一些安全设置,相信你的Web服务器会安全许多。

    1.1K20

    论Linux权限管理的重要性

    但在服务器上就不是这种情况了,往往运行的数据越重要(如游戏数据),价值越高(如电子商城数据、银行数据),则服务器中对权限的设定就要越详细,用户的分级也要越明确。...和 Windows 系统不同,Linux 系统为每个文件都添加了很多的属性,最大的作用就是维护数据的安全。...通过前面章节的学习我们知道,只需要将团队中的所有人加入新的群组,并赋予此群组读写目录权限,即可实现要求。反之,如果你的目录权限没有做好,就很难防止其他人在你的系统中乱搞。...因此,在服务器上,绝对不是所有的用户都使用 root 身份登录,而要根据不同的工作需要和职位需要,合理分配用户等级和权限等级。...Linux 系统中,文件或目录权限信息,可以使用 ls 命令查看,例如: [root@localhost ~]# ls -al total 156 drwxr-x---.   4    root

    35900

    IIS应用容器安装和使用

    IP:192.168.228.131 服务器端口:80 客户端IP:192.168.228.1 方法:GET URI资源:/test.php 用户代理: Mozilla/5.0+(Windows+NT+...Kerberos 版本 5 和 NTLM 身份验证 启用集成Windows身份验证访问设置:IIS管理器->右键属性->目录安全性->身份认证和访问控制->编辑->取消匿名访问(并且选中集成Windows...(3)Windows服务器的摘要式身份验证 描述:摘要式身份验证需要用户 ID 和密码,可提供中等的安全级别,如果要允许从公共网络访问安全信息,则可以使用这种方法。...权限控制 描述:权限控制可以通过文件权限进行设置,由于IIS账户隶属于Guests账户,可以设置整个Guests账户或只设置IIS账户,对于上传目录一定要禁止执行权限,仅赋予读写权限。...wwwroot根目录->属性->安全->IUSER用户->进行权限配置;

    1.5K30

    MySQL 读写分离配置实践

    %表示允许任意地址连接,如果缩小权限,写成MyCat所在机器的ip地址就可以,用root连接MySQL服务器 mysql> grant all privileges on *.* to 'root'@'...安装MyCat 安装lrzsz,用于windows和Linux传输文件(xftp也行) 用rz命令将MyCat包传输到Linux Linux上的文件上传到Windows:sz+文件路径 解压MyCat包放到合适的目录下...表的SQL 在windows下的slave服务器中查看general_log,看到了mycat发送的查询user表的SQL 没有问题,现在读操作是正确发送给了slave 3....windows下的slave服务器中查看general_log,没有发现insert数据的SQL 没有问题,写操作正确发送给了master 4....,即Windows上的MySQL Server的general_log 可以看见,由于master挂了,读写操作都被转发到了备用的Windows上的MySQL Server,证明容灾没有问题 我正在参与

    29640

    就算你不同时用windows和linux这两个系统,我也建议你看一下

    windows之间的文件共享很简单,但是如果要实现windows和linux之间的文件共享,该怎么办呢?特别是在一个团队中,一般会有一台装有linux系统的服务器,这个需求就显得很迫切。...passwords = Yes 代表密码要加密 smb passwd file = 密码放置的档案,通常是 /etc/samba/smbpasswd 共享文件参数设置 [分享文件夹名称] 是针对你开放的目录来进权限方面的设定...,包括谁可以浏览该目录、是否可以读写等参数。...                sudo mkdir -p /samba/data 目录分配最高权限 sudo chmod 777 /samba/data 更改目录所属用户 sudo chown...4绑定服务器ip(可选) 服务器重启后,路由器会重新分配ip,这给使用带来了很大的不方便。我们最好把服务器的地址绑定到某个固定的ip。这里我们以绑定到192.168.1.11为例。

    87620
    领券