找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 文档 工具 设计
查看: 168|回复: 0

海阳2006+功能中的潜水王

[复制链接]

2万

主题

1331

回帖

2万

积分

超级版主

教育辅助界扛把子

附加身份标识
精华
1
热心
7
听众
1
威望
28
贡献
14972
违规
0
书币
50631
注册时间
2020-4-8

论坛元老灌水之王

发表于 2020-11-5 21:16 | 显示全部楼层 |阅读模式
此功能可以调用其它NT用户身份登录
如果你知道比GUEST权限大的用户的密码什么的话,比如管理员,嘿嘿~你就发达了[例如:通过FINDPASS,或自动登陆获取的]
比如知道管理员的密码,但是对方没终端,没其他可以提权限的东东,嘿嘿这个东西就可以帮你忙了
登陆后,获得的权限是相应的登陆用户的权限哦!
敏感目录:存放CIF的PCANYWHERE、启动等目录
可以进入该用户拥有权限的所有目录,以及查阅其拥有权限的文件,比如LOG什么的。

[Visual Basic] 纯文本查看 复制代码
bOtherUser = False ''是否需要其它NT用户身份登录
If bOtherUser = True And Trim(Request.ServerVariables("AUTH_USER")) = "" Then
Response.Status = "401 Unauthorized"
Response.Addheader "WWW-AuThenticate", "BASIC"
If Request.ServerVariables("AUTH_USER") = "" Then Response.End()
End If

重点点播
[Visual Basic] 纯文本查看 复制代码
Response.Status = "401 Unauthorized"只要在代码开头加入这句,IIS就会自动调用登陆窗口啦


PS:由于IIS的启动帐户IWAM的权限很低,所以虽然是以高权限的用户当作IUSR (来宾帐户)来访问页面
但是只是获得该用户所拥有权限的目录的读写等相应权限罢了
Great works are not done by strength, but by persistence! 历尽艰辛的飞升者,成了围剿孙悟空的十万天兵之一。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则 需要先绑定手机号


免责声明:
本站所发布的第三方软件及资源(包括但不仅限于文字/图片/音频/视频等仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢某程序或某个资源,请支持正版软件及版权方利益,注册或购买,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To: admin@cdsy.xyz

QQ|Archiver|手机版|小黑屋|城东书院 ( 湘ICP备19021508号-1|湘公网安备 43102202000103号 )

GMT+8, 2025-1-18 15:44 , Processed in 0.041226 second(s), 30 queries .

Powered by Discuz! CDSY.XYZ

Copyright © 2019-2023, Tencent Cloud.

快速回复 返回顶部 返回列表