12   2  /  2  页   跳转

SRng的扫描权限问题

回复: SRng的扫描权限问题

读取控制只有注册表权限里才有,文件(夹)权限里没有这项。
读取控制有读取对象安全描述符的权限,不包括系统访问控制列表SACL。仅仅有读取控制的权限也无法对对象访问的。
参考:

 附件: 您所在的用户组无法下载或查看附件


以前那个conficker是把注册表中的服务项设为有特殊权限里的读取控制权限才导致sreng扫描不出来吧?
对注册表中的某个对象给与被读取权限时,默认包含特殊权限里的几个权限:查询数值  枚举子项  通知  读取控制


 附件: 您所在的用户组无法下载或查看附件
最后编辑backway 最后编辑于 2009-05-20 15:24:03
gototop
 

回复:SRng的扫描权限问题

其实对于这种以权限逃避扫描工具扫描的,也可以不借助R0层的工具,将它上级目录权限重新继承到它身上就可以了。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT