Scénario rapide sur un système Windows local.
Entraînement E:
est formaté avec NTFS a la disposition et les permissions suivantes :
E:\ (JohnDoe)
E:\folder (Administrator)
E:\folder\subfolder (JohnDoe)
-
JohnDoe
a un accès en lecture/écriture au répertoire racine. -
JohnDoe
a un accès en lecture/écrituresubfolder
-
JohnDoe
fait PAS ont accès àfolder
-
JohnDoe
fait PAS ont la possibilité de modifier les permissions.
Desde JohnDoe
ne peut pas accéder folder
et ne peut donc pas en énumérer le contenu, il doit taper le chemin d'accès E:\folder\subfolder
manuellement. Il n'y a pas de moyen "cliquable" d'aller de E:\
a subfolder
.
Voici la question : Y a-t-il un moyen pour JohnDoe
de découvrir l'existence et le parcours de l'accessible subfolder
sans pouvoir énumérer le contenu de son parent. folder
? Supposons qu'il n'ait pas été informé de la subfolder
et que les autorisations ne changent pas par rapport à ce qui est indiqué ci-dessus.
<em>Pour le bien de ce problème, ignorons la possibilité d'une attaque par force brute pour deviner <code>subfolder</code> Le nom de l'entreprise. Seules les méthodes non-brute-force sont autorisées.</em>