【问题标题】:Is it possible to impersonate someone using NTLM on the local machine?是否可以在本地计算机上冒充使用 NTLM 的人?
【发布时间】:2011-09-03 18:34:04
【问题描述】:

我有一个在 IIS 中运行的 Web 应用程序,使用 Windows 身份验证(NTLM 或 Kerberos,针对 Active Directory)。

我想连接到那台机器,但不是作为我自己,而是作为我没有密码的用户。但是,我确实控制着服务器。

由于我不需要委派(但只需要针对 IIS 的本地访问),我想知道是否有一种方法可以在无需使用 Forms/Basic/Digest 身份验证的情况下模拟/验证该人?

【问题讨论】:

    标签: .net asp.net iis impersonation ntlm


    【解决方案1】:

    您不能在不知道个人密码的情况下执行此操作。这将是一个重大的安全漏洞。

    如果可以,请将应用程序池设置为以用户身份运行。如果您无法设置整个访问权限,而只能设置几行代码,请查看我的其他关于如何执行此操作的答案: How do I pass credentials to a machine so I can use Microsoft.Win32.RegistryKey.OpenRemoteBaseKey() on it?

    【讨论】:

      猜你喜欢
      • 2011-06-21
      • 2013-04-03
      • 2012-03-08
      • 1970-01-01
      • 2011-05-09
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-06-07
      相关资源
      最近更新 更多