中国网络渗透测试联盟

标题: webshell下查找所有IIS站点配置 [打印本页]

作者: admin    时间: 2012-9-15 14:35
标题: webshell下查找所有IIS站点配置
webshell下查找所有IIS站点配置: J4 D. z' n) X" d1 V: U0 z) y

. A6 }2 u* j7 t: P# E! y, a( p" r: X  O& B2 y
默认IIS站点配置文件有2个MBSchema.xm和MetaBase.xml,, k& k- d$ M, M5 R
路径是C:\WINDOWS\system32\inetsrv\(一般这个目录设置的everyone读的权限.)2 X2 M7 A, s1 e% d" {. i; B1 M1 e
MetaBase.xml这个文件是存的站点IIS配置的信息.里面可以查到所有本服务器IIS下设置的站点目录和配置。0 G- Y; _) G, @0 `5 y
几个主要的配置有:
  B$ r" u4 D, b' M( iServerComment:我的网站 //站点的名称
) d1 p( ^7 |, iServerBindings:80 //站点的端口
$ ]5 k: Y& P4 m' q& `Path="D:\wwwroot" //这里是站点的路径
- t2 n, L$ r( O! gDefaultDoc="index.asp,index.php,index.htm,Default.htm,Default.asp,Default.aspx" //默认文档头,就是主页显示文件名4 o; S# P* h* F" H# g) H
ScriptMaps==".asa,C:\WINDOWS\syst..........." //站点支持的哪些脚本.4 U, g2 v- v8 i, G8 t- ^& f

/ E* I) v$ t4 d: L还有就是看C:\WINDOWS\system32\inetsrv\History这个目录,这个目录里是对每次站点的IIS设置进行的备份.+ @( \2 z$ e! z5 K
但这些都涉及到权限问题,如果权限默认设置严格就访问不了了。
/ ~) p: C1 @) L  d




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2