Hackcat

執行本地操作時授予哪些檔案、程序和網絡權限?

本地操作使用啟動用戶的系統權限運行;批准選項不等於操作系統隔離。

權限來自啟動程序的系統用戶

Hackcat Desktop 和 Local Agent 使用啟動程序的用戶權限直接在目標計算機上執行命令,沒有容器隔離。它們可以影響該用戶可訪問的檔案、程序和網絡資源,因此請勿將「本地沙盒」一詞解釋為獨立的測試容器。建議選擇您可控的測試環境,並首先確認任務可操作的目錄和目標。

批准控制和系統權限是兩個獨立的層

需要批准允許您在命令執行或檔案修改發生前進行審查;完全訪問會減少此類提示。這些選項不會在系統級別創建隔離邊界,也不會授予普通用戶自動管理員權限。如果檔案訪問被拒絕,請檢查實際路徑和系統授權。請勿將切換批准模式視為修復系統權限的方法,也不要假設它默認會提升整個客戶端的權限。

縮小任務範圍並保留恢復證據

發送前,請清楚指定允許的目錄、所需的網絡使用以及不應修改的檔案;首先保留重要內容的備份。首次運行時,您可以選擇要求批准並審查命令。停止任務可以請求終止後續執行,但不會回滾已完成的檔案修改或網絡請求。模型仍可能處理任務和工具輸出;本地執行不應被視為完全保留在計算機上的內容。

閱讀安全與信任聲明