使用批处理文件从键盘读取密码时出现安全问题

时间:2015-05-04 11:33:35

标签: security

我们需要触发批处理文件来读取密码,而不需要来自perl脚本的回显,该脚本将用于在Windows平台上创建用户。我的问题是,有人可以在批处理文件运行后评估内存并读取密码。

1 个答案:

答案 0 :(得分:0)

如果按内存表示PowerShell历史记录,他们可能会这样做。让您的脚本包含

Clear-History
在完成脚本之前

https://technet.microsoft.com/en-us/library/hh849733.aspx。如果你的意思是设备的物理内存,这取决于一系列因素,任何允许某人随意读取内存的漏洞(以及知道他们需要读取哪些内存的能力)已经获得了大量的访问权限到你的系统。