Hackcat

本地运行会获得哪些文件、进程和网络权限?

本地使用启动用户的系统权限,审批选项不等于操作系统隔离。

权限来自启动程序的系统用户

Hackcat Desktop 和 Local Agent 在目标电脑直接执行命令,使用启动程序的用户权限,没有容器隔离。它们可以影响该用户能够访问的文件、进程与网络资源,因此不要把“本地沙箱”名称理解成独立测试容器。建议选择自己控制的测试环境,并先确定任务可操作的目录和目标。

审批控制与系统权限是两层

要求批准可以让你在命令或文件修改前检查操作,完全访问则减少这类询问;这些选择不会替系统创建隔离边界,也不会让普通用户自动拥有管理员权限。遇到文件拒绝访问时,应检查实际路径和系统授权,不要把切换审批模式作为修复系统权限的办法,更不要默认提升整个客户端权限。

缩小任务范围并保留恢复依据

在发送前明确允许访问的目录、需要使用的网络与不应修改的文件,重要内容先留有自己的备份。首次运行可以选择需要批准并检查命令。停止任务能够请求终止后续执行,但不等于回滚已完成的文件修改或网络请求。模型仍可能处理任务与工具输出,本地执行不能当作内容完全不离开电脑。

阅读安全与信任说明