海阳2006+功能中的潜水王
海阳2006+功能中的潜水王
发布时间:2016-12-29 来源:查字典编辑
摘要:ps:我还没测试。信息来源:H4×0r'sBlog复制代码代码如下:bOtherUser=False''是否需要其它NT用户身份登录IfbO...

ps:我还没测试。

信息来源:H4×0r'sBlog

复制代码 代码如下:

bOtherUser=False''是否需要其它NT用户身份登录

IfbOtherUser=TrueAndTrim(Request.ServerVariables("AUTH_USER"))=""Then

Response.Status="401Unauthorized"

Response.Addheader"WWW-AuThenticate","BASIC"

IfRequest.ServerVariables("AUTH_USER")=""ThenResponse.End()

EndIf

重点点播

Response.Status="401Unauthorized"只要在代码开头加入这句,IIS就会自动调用登陆窗口啦

此功能可以调用其它NT用户身份登录

如果你知道比GUEST权限大的用户的密码什么的话,比如管理员,嘿嘿~你就发达了[例如:通过FINDPASS,或自动登陆获取的]

比如知道管理员的密码,但是对方没终端,没其他可以提权限的东东,嘿嘿这个东西就可以帮你忙了

登陆后,获得的权限是相应的登陆用户的权限哦!

敏感目录:存放CIF的PCANYWHERE、启动等目录

可以进入该用户拥有权限的所有目录,以及查阅其拥有权限的文件,比如LOG什么的。

推荐文章
猜你喜欢
附近的人在看
推荐阅读
拓展阅读
相关阅读
网友关注
最新ASP教程学习
热门ASP教程学习
编程开发子分类