Kịch bản nhanh trên hệ thống Windows cục bộ.
Lái xe E: được định dạng với NTFS có bố cục và quyền sau:
E:\ (JohnDoe)
E:\folder (Administrator)
E:\folder\subfolder (JohnDoe)
JohnDoecó quyền truy cập đọc / ghi vào thư mục gốc.JohnDoecó quyền truy cập đọc / ghisubfolderJohnDoelàm KHÔNG PHẢI có quyền truy cập vàofolderJohnDoelàm KHÔNG PHẢI có khả năng thay đổi quyền.
Kể từ khi JohnDoe không thể truy cập folder và do đó không thể liệt kê nội dung, anh ta phải gõ vào đường dẫn E:\folder\subfolder thủ công Không có cách "có thể nhấp" để lấy từ E:\ đến subfolder.
Đây là câu hỏi: Có cách nào cho JohnDoe để khám phá sự tồn tại và con đường của truy cập subfolder, mà không thể liệt kê nội dung của nó folder? Giả sử rằng anh ta đã không nói với subfolder Tên và các quyền không thay đổi so với những gì được nêu ở trên.
Vì vấn đề này, hãy bỏ qua khả năng tấn công vũ phu để đoán subfolder 'tên của. Chỉ cho phép các phương pháp không vũ phu.
JohnDoekhông có quyền truy cập vào thư mục trung gian.