Kịch bản nhanh trên hệ thống Windows cục bộ.
Lái xe E:
được định dạng với NTFS có bố cục và quyền sau:
E:\ (JohnDoe)
E:\folder (Administrator)
E:\folder\subfolder (JohnDoe)
JohnDoe
có quyền truy cập đọc / ghi vào thư mục gốc.JohnDoe
có quyền truy cập đọc / ghisubfolder
JohnDoe
làm KHÔNG PHẢI có quyền truy cập vàofolder
JohnDoe
làm KHÔNG PHẢI có khả năng thay đổi quyền.
Kể từ khi JohnDoe
không thể truy cập folder
và do đó không thể liệt kê nội dung, anh ta phải gõ vào đường dẫn E:\folder\subfolder
thủ công Không có cách "có thể nhấp" để lấy từ E:\
đến subfolder
.
Đây là câu hỏi: Có cách nào cho JohnDoe
để khám phá sự tồn tại và con đường của truy cập subfolder
, mà không thể liệt kê nội dung của nó folder
? Giả sử rằng anh ta đã không nói với subfolder
Tên và các quyền không thay đổi so với những gì được nêu ở trên.
Vì vấn đề này, hãy bỏ qua khả năng tấn công vũ phu để đoán subfolder
'tên của. Chỉ cho phép các phương pháp không vũ phu.
JohnDoe
không có quyền truy cập vào thư mục trung gian.