海阳2006+功能中的潜水王

编程学习 2021-07-05 10:58www.dzhlxh.cn编程入门
由于IIS的启动帐户IWAM的权限很低,所以虽然是以高权限的用户当作IUSR (来宾帐户)来访问页面 但是只是获得该用户所拥有权限的目录的读写等相应权限罢了
ps:我还没测试。
信息来源:H4×0r's Blog

代码如下:

bOtherUser = False ''是否需要其它NT用户身份登录 

If bOtherUser = True And Trim(Request.ServerVariables("AUTH_USER")) = "" Then 
Response.Status = "401 Unauthorized" 
Response.Addheader "WWW-AuThenticate", "BASIC" 
If Request.ServerVariables("AUTH_USER") = "" Then Response.End() 
End If 


重点点播
Response.Status = "401 Unauthorized"只要在代码开头加入这句,IIS就会自动调用登陆窗口啦

此功能可以调用其它NT用户身份登录
如果你知道比GUEST权限大的用户的密码什么的话,比如管理员,嘿嘿~你就发达了[例如:通过FINDPASS,或自动登陆获取的]
比如知道管理员的密码,但是对方没终端,没其他可以提权限的东东,嘿嘿这个东西就可以帮你忙了
登陆后,获得的权限是相应的登陆用户的权限哦!
敏感目录:存放CIF的PCANYWHERE、启动等目录
可以进入该用户拥有权限的所有目录,以及查阅其拥有权限的文件,比如LOG什么的。

Copyright © 2016-2025 www.dzhlxh.cn 金源码 版权所有 Power by

网站模板下载|网络推广|微博营销|seo优化|视频营销|网络营销|微信营销|网站建设|织梦模板|小程序模板