小编Blu*_*ber的帖子

用户可以在没有目录读取权限的情况下暴力破解目录列表吗?

我注意到,当一个用户在一个目录下工作,他也不会有使用CD产生不同的错误信息,取决于是否存在一个子目录的读取权限:

$ ls
ls: cannot open directory .: Permission denied
$ cd nonexistentdirectory
-bash: cd: nonexistentdirectory: No such file or directory
$ cd existingdirectory
-bash: cd: username: Permission denied
Run Code Online (Sandbox Code Playgroud)

它提出了一个问题:用户可以在没有读取权限的情况下以这种方式强行列出目录这一事实是否存在安全缺陷?如果是这样,它是 UNIX 还是 Bash 的缺陷?

security permissions directory access-control

6
推荐指数
1
解决办法
1555
查看次数

标签 统计

access-control ×1

directory ×1

permissions ×1

security ×1