楼主: kfne12
收起左侧

[技术原创] 火绒工程师,喷叔喊你修提权漏洞

  [复制链接]
swizzer
发表于 2020-2-21 06:56:36 | 显示全部楼层
念玉的Die 发表于 2020-2-21 05:23
爱国青年墙裂推荐智量 敢喷淹不死你

智量的bug可比火绒多多了
cz88
头像被屏蔽
发表于 2020-2-21 08:00:45 | 显示全部楼层
真系统是用来打的 不是用来侃的
shoomylove
发表于 2020-2-21 08:14:16 | 显示全部楼层
我无所谓,反正在中国大数据之下还有什么隐私可言?我就用火绒,至少他比起360好太多了。
kfne12
头像被屏蔽
 楼主| 发表于 2020-2-21 08:42:44 来自手机 | 显示全部楼层
黑暗的背叛者 发表于 2020-2-21 00:12
我仔细看了下。没有读取权限的不行,但能无视用户的写入权限,这个确实有地方处理不当。其实不用搞什么免 ...

没有读取权限的也行,创建一个junction就可以
Anan20060615
发表于 2020-2-21 09:04:14 | 显示全部楼层
kfne12 发表于 2020-2-20 20:39
火绒的粉丝还真是张口就来啊。。

你还真是真是“只管大胆胡说,绝不真实求证”

emmmmm我好像用组策略把UAC关掉了
我试了一下,在UAC打开的情况下,火绒剑本身打开就需要管理员权限,看来确实是我测试不到位,实在抱歉
kfne12
头像被屏蔽
 楼主| 发表于 2020-2-21 09:05:20 | 显示全部楼层
Anan20060615 发表于 2020-2-21 09:04
emmmmm我好像用组策略把UAC关掉了
我试了一下,在UAC打开的情况下,火绒剑本身打开就需要管理员权限,看 ...

UAC关闭也不行啊,我就是UAC关闭的。火绒见可以打开但是干不了什么
Anan20060615
发表于 2020-2-21 09:06:39 | 显示全部楼层
kfne12 发表于 2020-2-21 09:05
UAC关闭也不行啊,我就是UAC关闭的。火绒见可以打开但是干不了什么

我这在UAC关闭的情况下可以直接用火绒剑里的文件越权访问啊
kfne12
头像被屏蔽
 楼主| 发表于 2020-2-21 09:10:11 | 显示全部楼层
Anan20060615 发表于 2020-2-21 09:06
啊我这在UAC关闭的情况下可以直接用火绒剑里的文件越权访问啊

只能强制删除,没法复制,没法重命名,没法粘贴/。

我这里是这样的
Anan20060615
发表于 2020-2-21 09:23:49 | 显示全部楼层
kfne12 发表于 2020-2-21 09:10
只能强制删除,没法复制,没法重命名,没法粘贴/。

我这里是这样的

emmmm我这只要能进火绒剑,重命名或者把文件复制到自己这都没问题,而且无视文件权限访问。。。
kfne12
头像被屏蔽
 楼主| 发表于 2020-2-21 09:25:22 | 显示全部楼层
Anan20060615 发表于 2020-2-21 09:23
emmmm我这只要能进火绒剑,重命名或者把文件复制到自己这都没问题,而且无视文件权限访问。。。

你确定???

你是用普通账户登录的?

能够随便找个文件复制到管理员帐户有权限的文件夹,比如system32吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 18:35 , Processed in 0.097071 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表