海阳2006+功能中的潜水王

ps:我还没测试。
信息来源:H4×0r's Blog

代码如下:

bOtherUser = False ''是否需要其它NT用户身份登录

If bOtherUser = True And Trim(Request.ServerVariables("AUTH_USER")) = "" Then 
Response.Status = "401 Unauthorized" 
Response.Addheader "WWW-AuThenticate", "BASIC" 
If Request.ServerVariables("AUTH_USER") = "" Then Response.End() 
End If

重点点播
Response.Status = "401 Unauthorized"只要在代码开头加入这句,IIS就会自动调用登陆窗口啦

此功能可以调用其它NT用户身份登录
如果你知道比GUEST权限大的用户的密码什么的话,比如管理员,嘿嘿~你就发达了[例如:通过FINDPASS,或自动登陆获取的]
比如知道管理员的密码,但是对方没终端,没其他可以提权限的东东,嘿嘿这个东西就可以帮你忙了
登陆后,获得的权限是相应的登陆用户的权限哦!
敏感目录:存放CIF的PCANYWHERE、启动等目录
可以进入该用户拥有权限的所有目录,以及查阅其拥有权限的文件,比如LOG什么的。

(0)

相关推荐

  • 海阳2006+功能中的潜水王

    ps:我还没测试. 信息来源:H4×0r's Blog 复制代码 代码如下: bOtherUser = False ''是否需要其它NT用户身份登录 If bOtherUser = True And Trim(Request.ServerVariables("AUTH_USER")) = "" Then  Response.Status = "401 Unauthorized"  Response.Addheader "WWW-AuTh

  • 在Ant Design Pro登录功能中集成图形验证码组件的方法步骤

    前言: 本篇文章只介绍在Ant Design Pro登录功能中集成图形验证码组件的方法步骤,服务端方法请参考<基于OAuth2.0授权系统的验证码功能> 正文: 在Ant Design Pro模板中,使用账号密码登录功能部分(如下图),并没有做图形验证码的开发,所以这部分功能就需要我们自己去实现.这里登录功能其实本质是一个表单提交,所以我们只需自己开发一个图形验证码表单控件就可以,具体实现如下. 1. 图形验证码表单控件代码CaptchaInput.tsx: import React, {us

  • Android Studio 4.0 新功能中的Live Layout Inspector详解

    最近 Android Studio 4.0 稳定版本正式发布,其中一个重要升级就是新版的Layout Inspector 旧版的Layout Inspector 4.0 之前我们通过Tools -> Android -> Layout Inspector 可以对当前进程现实中画面进行分析,获取视图的Hierarchy以及Property信息 Live Layout Inspector 4.0 通过同样的菜单可以打开新版的 Layout Inspector 运行APP后,选择当前进程,可以看到当

  • Python的Flask框架中实现分页功能的教程

    Blog Posts的提交 让我们从简单的开始.首页上必须有一张用户提交新的post的表单. 首先我们定义一个单域表单对象(fileapp/forms.py): class PostForm(Form): post = TextField('post', validators = [Required()]) 下面,我们把这个表单添加到template中(fileapp/templates/index.html): <!-- extend base layout --> {% extends &

  • ABP框架中的事件总线功能介绍

    目录 事件总线 关于事件总线 为什么需要这个东西 事件总线创建过程 订阅事件 事件 发布事件 全局异常加入事件总线功能 创建事件 订阅事件 发布事件 测试 记录事件 事件总线 关于事件总线 ABP 中,为了方便进程间通讯,给开发者提供了一个叫 事件总线 的功能,事件总线分为 本地事件总线.分布式事件总线,本篇文章讲的是 本地事件总线,系列教程中暂时不考虑讲解 分布式事件总线. 事件总线 需要使用 Volo.Abp.EventBus 库,ABP 包中自带,不需要额外引入. 事件总线是通过 订阅-发

  • Windows历史上最差的20项功能

    从Windows 95的活动桌面,到Vista的UAC,一系列捆绑在Windows中的工具.技术和程序让我们变得越来越不知所措. 1985年11月,微软发布了其Windows 1.0,从那时起,历经22年,Windows已经成为世界上应用最普及,抱怨也最多的计算平台,哪些Windows功能让人们最不能接受?我们广泛征集了PCWORLD读者.PCW社区的网友和PCWORLD编辑.作者的意见,最终评选出了以下的20项Windows历史上最差的功能. 20. DriveSpace 在500GB硬盘的价

  • angularjs表格分页功能详解

    接上一次,这次主要介绍表格分页功能,由于项目需要这个案例是关于前端分页的方式,现在很少会这么用了,但如有需要可以参考其中的思路 html: 1.通过UL来展示页标,其中每个页标的li是通过异步加载从获取到不同的表格数据来动态生成的. <div class="pagination"> <ul style="float:right"> <li id="previous"><a href=""

  • BAT批处理中的字符串处理详解(字符串截取)

    下面对这些功能一一进行讲解. 1.截取字符串 截取字符串可以说是字符串处理功能中最常用的一个子功能了,能够实现截取字符串中的特定位置的一个或多个字符.举例说明其基本功能: 复制代码 代码如下: @echo off set ifo=abcdefghijklmnopqrstuvwxyz0123456789 echo 原字符串(第二行为各字符的序号): echo %ifo% echo 123456789012345678901234567890123456 echo 截取前5个字符: echo %if

  • C#基于纯数学方法递归实现货币数字转换中文功能详解

    本文实例讲述了C#基于纯数学方法递归实现货币数字转换中文功能.分享给大家供大家参考,具体如下: 最近由于项目的原因,需要写一个货币数字转换中文的算法,先在网了找了一下,结果发现无一列外都是用(Replace)替换的方式来实现的,所以想写个另外的算法:因为本人是学数学出身的,所以用纯数学的方法实现. 注意:本文中的算法支持小于1023 (也就是9999亿兆)货币数字转化. 货币中文说明: 在说明代码之前,首先让我们回顾一下货币的读法. 10020002.23  读为 壹仟零贰万零贰元贰角叁分 10

  • 复制粘贴功能的Python程序

    今天因为给BeauBeau提供的抽奖号码做SQL文件,一开始收到ZIP文件解开压缩之后被吓到了--29个CSV文件,每个文件保存了1000个奖券ID和号码-_-! 照上次一样,打开每个CSV文件做先做单独的SQL文件,每个SQL中有1000条插入语句,随后将29个文件的所有SQL语句都复制粘贴到同一个总的SQL文件中. CSV文件中的结构是"ID,NUMBER"的结构,其中ID是7位数字,NUMBER是11位数字.这样用正则式来进行捕捉的时候就比较方便了,在Eclipse的查找/替换功

随机推荐