Hackcat

執行本機時會授予哪些檔案、處理序和網路權限?

本地使用會以啟動使用者的系統權限執行;核准選項不等於作業系統隔離。

權限來自啟動程式的系統使用者

Hackcat Desktop 和 Local Agent 會使用啟動程式的使用者權限直接在目標電腦上執行指令,沒有容器隔離。它們可以影響該使用者可存取的檔案、處理序和網路資源,因此請勿將「本地沙盒」一詞解釋為獨立的測試容器。建議選擇您可控制的測試環境,並先確認任務可操作的目錄和目標。

核准控制與系統權限是兩個獨立的層級

要求核准可讓您在指令或檔案修改發生前進行審查;完全存取會減少這類提示。這些選項不會在系統層級建立隔離邊界,也不會授予普通使用者自動管理員權限。如果檔案存取被拒絕,請檢查實際路徑和系統授權。請勿將切換核准模式視為修正系統權限的方法,也不要假設它預設會提升整個用戶端的權限。

縮小任務範圍並保留復原證據

在傳送前,請清楚指定允許的目錄、所需的網路使用以及不應修改的檔案;請先自行備份重要內容。首次執行時,您可以選擇要求核准並審查指令。停止任務可以要求終止後續執行,但無法復原已完成的檔案修改或網路請求。模型仍可能處理任務和工具的輸出;本地執行不應被視為內容完全保留在電腦上。

閱讀安全性與信任聲明