Для проверки безопасности, связанной с серверами Windows, я хотел бы попытаться загрузить ссылку Symbolic в веб-приложение Windows. Однако на основе официально доступной информации неясно, существуют ли жесткие ссылки Windows (которые, как я полагаю, совпадают с соединениями NTFS), как файл, который можно скопировать с жесткого диска так же, как в Linux. Это расплывчато, но я понимаю, что переходы NTFS - это некоторые другие артефакты файловой системы, которые отличаются от обычных файлов. Я не могу найти документацию, подтверждающую или отрицающую это. I.E NTFS. Я хочу знать, поддерживает ли NTFS прямую манипуляцию записью symlink, чтобы я мог перемещать символическую ссылку на другой компьютер.В Windows/NTFS можно перемещать символическую ссылку на другой компьютер?
Я знаю, что файлы софтлинк Windows (.lnk) не ограничены таким образом, но они не подходят для целей теста.
My Aim должен скопировать символическую ссылку с виртуальной машины, а затем загрузить ее на сервер, который я тестирую.
Возможно ли это? (У меня такое впечатление, что это не так.) Из того, что я видел абсолютно, каждая программа в Windows рассматривала бы hardlink как файл назначения. Есть ли способ обойти это, возможно, используя специальный редактор, чтобы временно повредить файл? Если символическая ссылка существует как обычный файл в файловой системе, можно ли изменить символическую ссылку, чтобы она могла перемещаться в не-ОС Windows для дальнейшего использования?
Сообщите мне, если это будет лучшим вопросом для ошибки сервера. Поскольку это касается не только безопасности, но и более сложной технической проблемы в служении безопасности, я не думаю, что это будет соответствовать безопасности Stack Exchange.
Я пытаюсь выполнить это, загрузив ссылку на веб-сервер через приложение. Цель состоит в том, чтобы обмануть IIS, следуя ссылке, чтобы я мог захватить файлы, которые не разрешены для моего пользователя. Замена файлов символическими ссылками - обычная атака на Unix-системы. – baordog