تشدید امتیاز – آیا راهی برای بازنویسی یک پرونده استفاده شده توسط یک سرویس بدون مجوز مدیریت خدمات وجود دارد؟

من سعی می کنم سوءاستفاده کنم و در اینجا سناریوی است:

یک سرویس با امتیازات سیستم اجرا می شود که در آن اجرایی که در حال اجرا است (binpath) می تواند توسط هر کاربر تغییر یابد. سوءاستفاده از جایگزینی دوتایی هدف با یک مخرب است، به طوری که در هنگام راه اندازی دستگاه، اجرایی مخرب با استفاده از امتیازات سیستم به جای آن از اول شروع می شود. با این وجود، مشکل اینجاست که باینری سرویس نمیتواند جایگزین شود چون این سرویس در حال اجرا در حال اجرا است. به طور معمول، تنها مدیران می توانند خدمات را متوقف کنند تا سرویس را متوقف کنند قبل از اینکه دو باینری را تغییر دهند، نوع نسخه ی نمایشی را متوقف می کنند.

سوال من این است:

آیا راهی برای جایگزینی باینری (که من مجوز کامل آن) ندارم بدون مجوز برای متوقف کردن سرویس وجود دارد؟

TLS – آیا راهی برای ارسال رمز عبور بر روی JSONP (GET) بیش از HTTPS (SSL) وجود دارد؟ شاید رمزنگاری

متوجه میشوید رمزهای عبور ارسالی به صورت روشن در GET امن نیستند، زیرا رشته پرس و جو میتواند توسط سپرهای مختلف ثبت شود.

با این وجود، من واقعا باید از JSONP برای ارسال یک نام کاربری و رمز عبور برای سرور خود استفاده کنم یک راه برای انجام این کار؟

شاید برخی از رمزنگاری در انتهای پایان و جلویی؟

آیا راهی برای فهرست همه فایل ها در دایرکتوری فعلی در XML وجود دارد؟ [on hold]

چگونه می توانم فایل ها را در دایرکتوری فعلی با استفاده از XML فهرست کنم؟ من می خواهم از آن در یک فایل SVG استفاده کنم تا بتوانم آن را روی یک سرور آپلود کنم تا همه فایل های موجود در دایرکتوری فعلی را لیست کنم. من سعی کردم از PHP استفاده کنم، اما این کار را اجرا نمی کند هرچند که کد XML کار می کند.

آیا راهی وجود دارد که تمام فایل را در دایرکتوری فعلی در xml لیست نماید

چگونه میتوانم فایلها را در دایرکتوری فعلی با استفاده از xml فهرست کنم. من می خواهم از آن در فایل svg استفاده کنم تا بتوانم آن را در سرور آپلود کنم تا تمام فایل های موجود در دایرکتوری فعلی را لیست کنم و سعی می کنم از php استفاده کنم اما اجرای آن نیست اما کد xml کار می کند