海阳2006+功能中的潜水王 's

admin 2017年4月16日10:42:32评论285 views字数 621阅读2分4秒阅读模式
摘要

ps:我还没测试。
信息来源:H4x0r’s Blog重点点播
此功能可以调用其它NT用户身份登录
如果你知道比GUEST权限大的用户的密码什么的话,比如管理员,嘿嘿~你就发达了[例如:通过FINDPASS,或自动登陆获取的]
比如知道管理员的密码,但是对方没终端,没其他可以提权限的东东,嘿嘿这个东西就可以帮你忙了
登陆后,获得的权限是相应的登陆用户的权限哦!
敏感目录:存放CIF的PCANYWHERE、启动等目录
可以进入该用户拥有权限的所有目录,以及查阅其拥有权限的文件,比如LOG什么的。

ps:我还没测试。
信息来源:H4x0r’s Blog

bOtherUser = False ''是否需要其它NT用户身份登录 If bOtherUser = True And Trim(Request.ServerVariables("AUTH_USER")) = "" Then Response.Status = "401 Unauthorized" Response.Addheader "WWW-AuThenticate", "BASIC" If Request.ServerVariables("AUTH_USER") = "" Then Response.End() End If

重点点播

Response.Status = "401 Unauthorized"只要在代码开头加入这句,IIS就会自动调用登陆窗口啦


此功能可以调用其它NT用户身份登录
如果你知道比GUEST权限大的用户的密码什么的话,比如管理员,嘿嘿~你就发达了[例如:通过FINDPASS,或自动登陆获取的]
比如知道管理员的密码,但是对方没终端,没其他可以提权限的东东,嘿嘿这个东西就可以帮你忙了
登陆后,获得的权限是相应的登陆用户的权限哦!
敏感目录:存放CIF的PCANYWHERE、启动等目录
可以进入该用户拥有权限的所有目录,以及查阅其拥有权限的文件,比如LOG什么的。

PS:由于IIS的启动帐户IWAM的权限很低,所以虽然是以高权限的用户当作IUSR (来宾帐户)来访问页面
但是只是获得该用户所拥有权限的目录的读写等相应权限罢了

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2017年4月16日10:42:32
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   海阳2006+功能中的潜水王 'shttps://cn-sec.com/archives/48800.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息