Быстрый сценарий в локальной системе Windows.
Диск E:
отформатирован с NTFS, имеет следующую схему и разрешения:
E:\ (JohnDoe)
E:\folder (Administrator)
E:\folder\subfolder (JohnDoe)
JohnDoe
имеет доступ на чтение / запись к корневому каталогу.JohnDoe
чтение / записьsubfolder
доступаJohnDoe
не имеет доступа кfolder
JohnDoe
НЕ имеет возможности изменять разрешения.
Поскольку JohnDoe
не может получить доступ к folder
и, следовательно, не может перечислить содержимое, он должен ввести путь E:\folder\subfolder
вручную. Не существует "кликабельного" способа перехода из E:\
в subfolder
.
Вот вопрос: может ли JohnDoe
каким-либо образом обнаружить существование и путь к доступной subfolder
, не имея возможности перечислить содержимое своей родительской folder
?Предположим, что ему не сказали имя subfolder
и что права доступа не изменились по сравнению с тем, что указано выше.
Ради этой проблемы, игнорируйте возможность грубой атаки угадать имя subfolder
. Разрешены только методы без грубой силы.