Hackcat

स्थानीय रूप से चलाने पर कौन सी फ़ाइलें, प्रक्रियाएँ और नेटवर्क अनुमतियाँ दी जाती हैं?

स्थानीय उपयोग लॉन्च करने वाले उपयोगकर्ता की सिस्टम अनुमतियों के साथ संचालित होता है; अनुमोदन विकल्प ऑपरेटिंग सिस्टम अलगाव के बराबर नहीं हैं।

अनुमतियाँ प्रोग्राम लॉन्च करने वाले सिस्टम उपयोगकर्ता से आती हैं

Hackcat डेस्कटॉप और स्थानीय Agent बिना कंटेनर अलगाव के, प्रोग्राम लॉन्च करने वाले उपयोगकर्ता की अनुमतियों का उपयोग करके लक्ष्य कंप्यूटर पर सीधे कमांड निष्पादित करते हैं। वे उस उपयोगकर्ता के लिए सुलभ फ़ाइलों, प्रक्रियाओं और नेटवर्क संसाधनों को प्रभावित कर सकते हैं, इसलिए "स्थानीय सैंडबॉक्स" शब्द की व्याख्या एक स्वतंत्र परीक्षण कंटेनर के रूप में न करें। यह अनुशंसा की जाती है कि आप अपने नियंत्रण वाले परीक्षण वातावरण का चयन करें और पहले उन निर्देशिकाओं और लक्ष्यों की पुष्टि करें जिन पर कार्य संचालित हो सकता है।

अनुमोदन नियंत्रण और सिस्टम अनुमतियाँ दो अलग-अलग परतें हैं

अनुमोदन की आवश्यकता आपको कमांड या फ़ाइल संशोधनों से पहले संचालन की समीक्षा करने की अनुमति देती है; पूर्ण पहुँच ऐसे संकेतों को कम करती है। ये विकल्प सिस्टम स्तर पर अलगाव सीमाएँ नहीं बनाते हैं, न ही वे सामान्य उपयोगकर्ताओं को स्वचालित व्यवस्थापक विशेषाधिकार प्रदान करते हैं। यदि फ़ाइल पहुँच से इनकार किया जाता है, तो वास्तविक पथ और सिस्टम प्राधिकरणों की जाँच करें। सिस्टम अनुमतियों को ठीक करने के तरीके के रूप में अनुमोदन मोड को स्विच करने का इलाज न करें, और यह न मानें कि यह डिफ़ॉल्ट रूप से पूरे क्लाइंट की अनुमतियों को बढ़ाता है।

कार्य का दायरा संकीर्ण करें और पुनर्प्राप्ति साक्ष्य बनाए रखें

भेजने से पहले, अनुमत निर्देशिकाओं, आवश्यक नेटवर्क उपयोग और उन फ़ाइलों को स्पष्ट रूप से निर्दिष्ट करें जिन्हें संशोधित नहीं किया जाना चाहिए; पहले महत्वपूर्ण सामग्री के अपने बैकअप रखें। पहली बार चलाने पर, आप अनुमोदन की आवश्यकता और कमांड की समीक्षा करने का विकल्प चुन सकते हैं। किसी कार्य को रोकना बाद के निष्पादन को समाप्त करने का अनुरोध कर सकता है लेकिन पहले से ही पूर्ण फ़ाइल संशोधनों या नेटवर्क अनुरोधों को वापस नहीं करता है। मॉडल अभी भी कार्य और उपकरण आउटपुट को संसाधित कर सकता है; स्थानीय निष्पादन को पूरी तरह से कंप्यूटर पर रहने वाली सामग्री के रूप में नहीं माना जाना चाहिए।

सुरक्षा और विश्वास वक्तव्य पढ़ें