渗透测试 - 星外虚拟主机 - cracer哔哩哔哩
星外虚拟主机 可写目录跟帖汇集
最近貌似星外的讨论的很火,星外主要还是找有可写可执行权限的目录,新版本的星外要找这些目录基本上无望,我这里抛砖引玉希望各位共享更多目录。
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\
C:\php\PEAR\
C:\Program Files\Zend\ZendOptimizer-3.3.0\
C:\Program Files\Common Files\有的杀毒 防火墙目录有权限
C:\7i24.com\iissafe\log\ 不过新版本的貌似放到C:\windows\下了,并且我也没看到有iissafe文件夹了
C:\RECYCLER C:\windows\temp\ 看运气了
c:\Program Files\Microsoft SQL Server\90\Shared\ErrorDumps\
还有这个,主要看MSSQL版本问题
一切看情况而定了, 有的星外网站目录和系统盘设置都很BT, 但是其他盘如 E,F盘,却可读可写饿e:\recycler\
f:\recycler\
C:\Program Files\Symantec AntiVirus\SAVRT\
c:\windows\system32\E177E04D548C4006A465EEB92D3DE021\Temp\
C:\WINDOWS\7i24.com\FreeHost
C:\php\dev
C,D,E... 以下不一定有权限
C:\~1
C:\System Volume Information
C:\Program Files\Zend\ZendOptimizer-3.3.0\docs
C:\Documents and Settings\All Users\DRM\
C:\Documents and Settings\All Users\Application Data\McAfee\DesktopProtection
C:\Documents and Settings\All Users\Application Data\360safe\softmgr\