추신 : 아직 테스트하지 않았습니다.
출처 : H4 × 0R'Sblog
코드 사본은 다음과 같습니다.
wriceuser = false'does 다른 NT 사용자 로그인이 필요합니까?
ifbotheruser = trueandtrim (request.servervariables ( "auth_user")) = ""그런 다음
response.status = "401Unauthorized"
Response.addheader "www-authenticate", "Basic"
ifrequest.servervariables ( "auth_user") = ""theResponse.end ()
endif
주요 주문형
Response.status = "401Unauthorized"코드 시작 부분 에서이 문장이 추가되는 한 IIS는 자동으로 로그인 창을 호출합니다.
이 기능은 다른 NT 사용자에게 전화하여 로그인 할 수 있습니다.
관리자와 같은 게스트 권한이 더 큰 사용자의 비밀번호를 알고 있다면 Hehe ~는 개발됩니다 [예 : FindPass 또는 자동 로그인을 통해 획득].
예를 들어, 관리자의 비밀번호를 알고 있지만 상대방은 터미널이 없으며 권한을 늘릴 수있는 다른 것은 없습니다. 헤헤이 일이 당신을 도울 수 있습니다
로그인 한 후 얻은 권한은 로그인 사용자의 해당 권한입니다!
민감한 디렉토리 : PCANYWHERE, 스타트 업 및 CIF를 저장하는 기타 디렉토리
사용자가 권한이있는 모든 디렉토리를 입력하고 로그 등과 같은 권한이있는 파일을 확인할 수 있습니다.