0
我們有一個要求,我們需要觸發批處理文件來讀取密碼,而不需要來自perl腳本的回聲,該腳本將用於在Windows平臺上創建用戶。我的問題是有人可以在批處理文件運行後評估內存並讀取密碼。使用批處理文件從鍵盤讀取密碼的安全問題
我們有一個要求,我們需要觸發批處理文件來讀取密碼,而不需要來自perl腳本的回聲,該腳本將用於在Windows平臺上創建用戶。我的問題是有人可以在批處理文件運行後評估內存並讀取密碼。使用批處理文件從鍵盤讀取密碼的安全問題
如果你的記憶意味着PowerShell的歷史,他們可能會。您的腳本中包含一個
Clear-History
https://technet.microsoft.com/en-us/library/hh849733.aspx在完成腳本之前。如果你指的是設備的物理內存,這取決於一系列因素,任何允許某人隨意讀取內存的漏洞(以及知道他們需要讀取哪些內存的能力)已經獲得了對系統的大量訪問權限。
嗨,是的,我同意,如果有人可以訪問物理內存,那麼他可以做任何如何的很多傷害.... – rajukemburi
嗨,是的,我同意你,如果有人可以訪問物理內存然後無論如何,他可以做很多傷害.....回到腳本,腳本是從Perl腳本調用,因此我相信我不需要擔心power-shell歷史,或者我錯過了一些東西。 .., – rajukemburi