privilege-elevation

    0熱度

    1回答

    我正在開發一個需要沙箱不受信任的代碼的應用程序。不受信任的代碼提供的形式無關緊要,只要它具有相當的表現力即可。不需要外部通信,或者應該允許外部輸入字符串並返回另一個字符串。如果生成的執行相當緩慢,那也沒關係。我的主要優先事項是找到一個安全的方法來做到這一點。 氯化鈉看起來很有希望,但尚未受到太多敵意的關注。各種各樣的java和javascript沙箱已經非常困難,但所有這些沙箱都有最近的特權升級漏

    11熱度

    1回答

    我不得不爲某人做一個骯髒的Linux黑客攻擊,這樣他們就可以使用cupsenable printername shell命令啓動打印機,同時作爲非root用戶。我不希望它們能夠以root身份使用整個cupsenable語法,所以我只寫了一個C包裝器,它在argv[1]中清理輸入並調用system("cupsenable sanitizedprintername")。 我做了程序setuid根,但即

    2熱度

    1回答

    我想簡化我父親的任務,即安裝我爲他開發的一些軟件。 爲此,我正在使用Lazarus,我想知道是否有和API來提升特權升級對話框。 它很難找到一個單一的查詢在Google上顯示: "lazarus privilege escalation"沒有幫助。 "lazarus privilege dialog"也沒有幫助。 我知道可以讓用戶在gksudo下運行它,但我想避免使用任何腳本或命令行。 所以我有點

    0熱度

    1回答

    我的CreateProcessAsUser函數出現錯誤。它說:「請求的操作需要提升。」我認爲我給了它最高的特權,我可以。任何人幫助?感謝 我的代碼如下: activeSessionId = WTSGetActiveConsoleSessionId();//get the currently logged on user's active session id hProcessSn

    5熱度

    1回答

    我的應用程序並不總是需要「管理員」權限,並且大多數時間會以當前用戶身份運行。有沒有什麼辦法,我可以通過在運行程序運行後拋出UAC來升級privs?這隻會在我需要privs時發生。而不是必須從高級特權開始。 我知道了「運行方式」的技術,清單文件等,但所有這些都是之前創建的過程,而不是在運行時,按需

    2熱度

    1回答

    我簡單ansible劇本 - hosts: all remote_user: myusername become: yes become_user: myusername become_method: sudo tasks: - name: Install tmux apt: name=tmux state=present

    3熱度

    1回答

    我得到了以下問題: 如果我給用戶員工狀態並允許他創建用戶但不創建新組和分配權利,他仍然能夠分配另一個用戶'admin'權利 - 因此他可以輕鬆添加擁有比自己更多權利的用戶! 有沒有人找到一種方法來避免,而不提供自定義的用戶模型/視圖? 我很感激任何迴應。

    1熱度

    1回答

    如何在安裝期間強制Inno安裝程序顯示UAC提示,如果需要提升特權才能運行特定安裝程序?跳過安裝此安裝程序並不重要。我發現我可以指定AfterInstall函數來測試是否需要特權提升(IsAdminLoggedOn()),但是如何顯示UAC提示符以特定用戶身份運行此安裝程序?

    0熱度

    1回答

    我想與提升的權限運行命令而捕獲所述輸出運行指令: using System.Diagnostics; namespace SO { class Program { static void Main(string[] args) { ProcessStartInfo startInfo = new ProcessStartInfo("F

    1熱度

    1回答

    我有一個正在以管理權限運行的應用程序。 權限使用應用程序清單自動升級。 <requestedPrivileges xmlns="urn:schemas-microsoft-com:asm.v3"> <requestedExecutionLevel level="requireAdministrator" uiAccess="false" /> </requestedPrivil