Windows Vista以降では、LogonUser
は、ユーザーが管理者であっても、非特権トークンを返します。したがって、そのトークンを使用して偽装すると、あなたは昇格しません。管理者ユーザーの正しいユーザー名とパスワードが与えられている場合、その管理者の権限が昇格されたコードをどのように実行しますか?ユーザー名とパスワードが与えられた場合、そのユーザーをどのように偽装しますか?
6
A
答えて
0
あなたがになります代わりにLOGON32_LOGON_INTERACTIVE
のLOGON32_LOGON_SERVICE
やLOGON32_LOGON_NEW_CREDENTIALS
を使用して、Windowsサービスを作成している場合あなたが偽装したいユーザーが「サービスとしてログオンする」権限を持っている限り、特権トークンを使用することができます。
これは一般的な解決法を提供しません(ユーザー向けアプリケーションを作成する場合は機能しません)が、問題の解決には十分です。
1
ちょうどthis exampleで作業しましたが、実際にはうまくいきます。 私はあなたがこのコンテキストでコードを実行したい場合は、あなたがして、現在のスレッドのプリンシパルを設定する必要がありますね:
Thread.CurrentPrincipal = new System.Security.Principal.WindowsPrincipal(WindowsIdentity.GetCurrent());
関連する問題
- 1. ユーザー名とパスワードの偽装ですか?
- 2. ユーザー偽装のパスワードを保存する
- 3. UserNameの文字列が与えられている場合、そのユーザーがIsInRoleかどうかをどのように確認できますか?
- 4. ユーザー名とパスワードが正しい場合、別のページにリダイレクト
- 5. WCFサービス1人のユーザーを偽装しますが、まだユーザーのWindows認証を偽装しますか?
- 6. 与えられたユーザー
- 7. ユーザ名とパスワードが与えられた場合、wixでサービスアカウントの条件を設定します。
- 8. PowershellでどのようにActive Directoryユーザーを偽装しますか?
- 9. どのように私はmysqlのユーザー名とパスワードを作成しますか?
- 10. どのようにJavaScriptの受け渡しユーザー名とパスワード
- 11. ユーザーが他人に偽装しようとしたときにユーザーIDを証明するにはどうすればよいですか?
- 12. 私はどのようにユーザー名とパスワードをokで投稿しますか?
- 13. IdentityServer3 - トークンに十分なユーザー名とパスワードがある場合
- 14. ftpユーザーにランダムなパスワードを与える
- 15. Identityserver3 - ユーザーの偽装
- 16. ログイン活動 - パスワードを忘れた場合、どのようにユーザーに電子メールを送信できますか?
- 17. どのように私は、ユーザー名を必要とパスワード
- 18. ユーザーを認証するときにGoogle OAuthからユーザー名/パスワードを要求するようにします
- 19. どのようにオブジェクトのregExpにパスワードのためにパスワードが与えられていないのですか?
- 20. SQLiteException:いいえ、そのようなコラム: SQLiteException::いいえ、そのような列:ユーザー名、ユーザー名(アンドロイドスタジオ)
- 21. は、私がここでIE7 からプロキシのユーザー名とパスワードを取得するIEのプロキシのユーザー名とパスワード
- 22. UIWebViewがユーザー名/パスワードを持つリモートページを表示する場合、ネイティブコードは、それが検証されたかどうかを通知できますか?
- 23. ユーザー名とパスワードを使用した場合のRabbitMQ C#接続の問題
- 24. Identity Serverとユーザー偽装
- 25. は、どのように私は、ユーザー名とパスワードの入力が求められますコンソールアプリケーションを構築する
- 26. どのようにPythonのユーザークラスのユーザー名フィールドにデフォルト値を与える
- 27. firefoxはどのようにユーザー名/パスワードを保存しますか
- 28. 任意の点の集合を与えられた場合、それらの点を含むジオフェンスはどのようにして決定されますか?
- 29. その後、他の真偽でログインしている場合、真または偽の応答を与えるシステムにユーザー名とパスワードを投稿してリターンになり、APIを作成する方法nopcommerceでnopcommerce
- 30. 私はrobots.txtのことで、ウェブサイトのユーザー名とパスワードを見つけることができますどのようにユーザー名とパスワード
ADアカウントまたはローカルアカウントを偽装しますか? – Botonomous
主にActive Directoryですが、ローカルでもうまくいくとは限りません。 –