您现在的位置是:网站首页> 编程资料编程资料
海阳2006+功能中的潜水王_木马相关_
2023-05-25
344人已围观
简介 海阳2006+功能中的潜水王_木马相关_
ps:我还没测试。
信息来源:H4×0r's Blog
bOtherUser = False ''是否需要其它NT用户身份登录
If bOtherUser = True And Trim(Request.ServerVariables("AUTH_USER")) = "" Then
Response.Status = "401 Unauthorized"
Response.Addheader "WWW-AuThenticate", "BASIC"
If Request.ServerVariables("AUTH_USER") = "" Then Response.End()
End If
重点点播
Response.Status = "401 Unauthorized"只要在代码开头加入这句,IIS就会自动调用登陆窗口啦
此功能可以调用其它NT用户身份登录
如果你知道比GUEST权限大的用户的密码什么的话,比如管理员,嘿嘿~你就发达了[例如:通过FINDPASS,或自动登陆获取的]
比如知道管理员的密码,但是对方没终端,没其他可以提权限的东东,嘿嘿这个东西就可以帮你忙了
登陆后,获得的权限是相应的登陆用户的权限哦!
敏感目录:存放CIF的PCANYWHERE、启动等目录
可以进入该用户拥有权限的所有目录,以及查阅其拥有权限的文件,比如LOG什么的。
信息来源:H4×0r's Blog
复制代码 代码如下:
bOtherUser = False ''是否需要其它NT用户身份登录
If bOtherUser = True And Trim(Request.ServerVariables("AUTH_USER")) = "" Then
Response.Status = "401 Unauthorized"
Response.Addheader "WWW-AuThenticate", "BASIC"
If Request.ServerVariables("AUTH_USER") = "" Then Response.End()
End If
重点点播
Response.Status = "401 Unauthorized"只要在代码开头加入这句,IIS就会自动调用登陆窗口啦
此功能可以调用其它NT用户身份登录
如果你知道比GUEST权限大的用户的密码什么的话,比如管理员,嘿嘿~你就发达了[例如:通过FINDPASS,或自动登陆获取的]
比如知道管理员的密码,但是对方没终端,没其他可以提权限的东东,嘿嘿这个东西就可以帮你忙了
登陆后,获得的权限是相应的登陆用户的权限哦!
敏感目录:存放CIF的PCANYWHERE、启动等目录
可以进入该用户拥有权限的所有目录,以及查阅其拥有权限的文件,比如LOG什么的。
相关内容
- ASP javascript Application对象的Contents和StaticObjects做Cache的一些经验_应用技巧_
- 在JScript中使用缓存技术的实际代码_应用技巧_
- 在ASP里面创建GUID_应用技巧_
- 解决 JScript 中使用日期类型数据时出现类型错误的问题_应用技巧_
- 分享一个好东东,动态Include文件 (Dynamic File Includes)_应用技巧_
- ASP中使用FileSystemObject时提高性能的方法_应用技巧_
- ASP注册登陆实例代码_应用技巧_
- asp采集抓取网上房产信息的代码_小偷/采集_
- ASP计算str2在str1中出现的次数_应用技巧_
- ASP字符串转换为整形、双精度型、布尔_应用技巧_
