| 关键词: attachment debugman 700 width 3842 http 10 文件 大法 txt |
Hardlink 之文件蹲坑~首先用oo.exe蹲坑一个文件 c:\1.txt~可以看到文件打不开了~图1:=700) window.open('http://www.debugman.com/attachment/Fid_10/10_3842_791023878d86a74.webp');" src="http://www.debugman.com/attachment/Fid_10/10_3842_791023878d86a74.webp" onload="if(this.width>'700')this.width='700';" border=0> 然后fsutil.exe hardlink create c:\7.txt c:\1.txt创建硬链接~图2:=700) window.open('http://www.debugman.com/attachment/Fid_10/10_3842_9c9d45550104bb4.webp');" src="http://www.debugman.com/attachment/Fid_10/10_3842_9c9d45550104bb4.webp" onload="if(this.width>'700')this.width='700';" border=0> 你会发现7.txt也被独占了~打不开啊打不开,图3:=700) window.open('http://www.debugman.com/attachment/Fid_10/10_3842_13703300a1ee83e.webp');" src="http://www.debugman.com/attachment/Fid_10/10_3842_13703300a1ee83e.webp" onload="if(this.width>'700')this.width='700';" border=0> 当你去拿着7.txt去unlockme, 去process explorer.,去超级巡警暴力删除地时候,你会发现,找不到啊找不到,删不到啊删不到图4:who lock me 啊 ,找不到找不到~=700) window.open('http://www.debugman.com/attachment/Fid_10/10_3842_30c231b3a013bb0.webp');" src="http://www.debugman.com/attachment/Fid_10/10_3842_30c231b3a013bb0.webp" onload="if(this.width>'700')this.width='700';" border=0> 因为这些喜欢跑到别人进程里去关句柄的SB删除工具,完全不知道是由于1.txt被蹲坑了,所以7.txt才被蹲坑了因此这样的文件unlockme, process explorer , 超级巡警暴力删除都傻眼了,傻眼了恩,所以说,牛比还是360啊我们的XCB大法就可以干掉这个文件了图5~, XCB大法测试工具,force delete后 7.txt瞬间消失~=700) window.open('http://www.debugman.com/attachment/Fid_10/10_3842_45bb868c1b9073f.webp');" src="http://www.debugman.com/attachment/Fid_10/10_3842_45bb868c1b9073f.webp" onload="if(this.width>'700')this.width='700';" border=0> 补充一点,使用磁盘层抹文件的方法,确实也可以删除掉这个7.txt,不过危险的是,用磁盘层方法会导致1.txt也被干掉,因为是共享的FILE RECORD~,这时候如果攻击者拿c:\windows\system32\config\system去站坑~磁盘层白痴删除工具,就傻眼了傻眼了所以磁盘删除文件啊,不靠谱啊不靠谱~XCB大法就不会有这个问题,删除完7.TXT后,只是1.txt被解除占用,1.txt的数据仍然保留得好好的~因此XCB大法结合HARDLINK其实可以变相解锁文件~例如先拿HIVEhardlink占坑4.txt,然后XCB大法删除4.txt,此时hive就可以正常访问了~见图~: =700) window.open('http://www.debugman.com/attachment/Fid_10/10_3842_5c7e51998905e30.webp');" src="http://www.debugman.com/attachment/Fid_10/10_3842_5c7e51998905e30.webp" onload="if(this.width>'700')this.width='700';" border=0>但其实文件的句柄仍在,SYSTEM进程仍然可以正常访问System hive~见图:=700) window.open('http://www.debugman.com/attachment/Fid_10/10_3842_c9191b333ee0e53.webp');" src="http://www.debugman.com/attachment/Fid_10/10_3842_c9191b333ee0e53.webp" onload="if(this.width>'700')this.width='700';" border=0> 所以说XCB大法是安全解锁~不伤句柄~ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|