Windows 安全描述符審計方法探究:審查事件日誌安全性

在獲得對系統的訪問權限後,對於尚未提升特權的攻擊者,系統會授予什麼級別的訪問權限呢? 與其在主機上進行試驗,最終被系統提示拒絕訪問,並在測試過程中會產生嘈雜的日誌,不如選擇一個更好的策略,那就是首先了解 Windows 授予非特權用戶的權限。 在 Windows 中,幾乎所有的訪問權限都由安全描述符控制。 本文的目標就是建立一種審計方法,用於暴露由安全描述符錯誤配置的潛在風險。 在建立方法之後,我
相關文章
相關標籤/搜索