Upload Labs 09-13

Pass-09 $DATA绕过

前置知识:额外数据流

在 Windows操作系统中,当你看到文件名后跟着"::$DATA"时,它表示文件的一个附加数据流(AlternateDataStream,ADS)。数据流是一种用于在文件内部存储额外数据的机制。

在普通情况下,我们使用的文件只有一个默认的数据流,可以通过文件名访问。但是WindowS·NT·文件系统(NTFS)支持在文件内部创建额外的数据流,以存储其他信息。这些额外的数据流可以通过在文件名后面添加"::$DATA"来访问。

例如,"1.txt"是一个文件,而"1.txt::$DATA"是这个文件的一个附加数据流。这样的数据流可以用于存储文件的元数据、备份信息、标签等。

需要注意的是,大多数常规的文件操作工具不会意识到这些额外的数据流,而只会处理默认的数据流。要访问或操作这些附加数据流,通常需要使用特定的命令行工具或编程接口。

理解:相当于数据寄生在了明面上的文件里面,可以通过一些特定手段访问。

写入方法:

echo 内容 >> 文件名:数据流名

type 文件名 >> 文件名:数据流名

查看方法:

notepad 文件名:数据流名

举例:

现有两个文件echo1.txt,内容为111;echo2.txt,内容为222

给echo1.txt写入额外数据流,内容为"你好",并添加命名空

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值