• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Шедюльный агент с правами "run On Behalf Of Server/org"

  • Автор темы yerke
  • Дата начала
Y

yerke

привет всем

что это означает?

то есть любой юзер может создать некую базу на сервере
и в этой базе создаст агент с "Run on behalf of SERVER/ORG"
и в коде указать все что угодно?
даже удаление базы ?
 
K

Klido

любой юзер может создать некую базу на сервере
только тот, кому разрешено в серверном документе на вкладке безопасности

создаст агент с "Run on behalf of SERVER/ORG"
при запуске проверит можно ли Sign script libraries to run on behalf of someone else: - ограничено там же на вкладке безопасности
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
а зачем создавать? :KillMe:
можно использовать готовую базу ;)
 

VladSh

начинающий
Lotus Team
11.12.2009
1 784
157
BIT
57
ToxaRat, новый агент, созданный программно, будет подписан юзером, создающим его. Опять же: запустится ли этот агент, зависит от прав из вкладки безопасности.. или нет?
 
K

Klido

зависит от прав из вкладки безопасности
именно так :KillMe:

однако, есть пара описанных дыр (как минимум 7.0.1), позволяющая путем сложных манипуляций через локальные реплики базы и PAB, локальное выполнение агентов получить доступ FA и поправить всё как надо :)
Хотел бы я увидеть такого "пользователя" :)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!