中国网络渗透测试联盟

标题: webshell下查找所有IIS站点配置 [打印本页]

作者: admin    时间: 2012-9-15 14:35
标题: webshell下查找所有IIS站点配置
webshell下查找所有IIS站点配置
' C0 w4 \, d7 z& v" ]3 d
  J: ~& Z  q+ d8 N
$ c+ ^' [! R( Y9 e9 t$ k5 a默认IIS站点配置文件有2个MBSchema.xm和MetaBase.xml,
2 U  l. W6 L$ z7 f4 o( n路径是C:\WINDOWS\system32\inetsrv\(一般这个目录设置的everyone读的权限.)
3 b: q, I: U3 S8 r$ B' j8 IMetaBase.xml这个文件是存的站点IIS配置的信息.里面可以查到所有本服务器IIS下设置的站点目录和配置。
( S" z5 w" w; L- G$ W几个主要的配置有:
) x2 f" i3 A6 @% a+ rServerComment:我的网站 //站点的名称
1 |/ N5 y( G" x7 {# H# k$ Z/ xServerBindings:80 //站点的端口
+ B) t8 n' H0 t# ^- ~% R7 vPath="D:\wwwroot" //这里是站点的路径
1 ~8 w4 m! p% ^: N* l3 CDefaultDoc="index.asp,index.php,index.htm,Default.htm,Default.asp,Default.aspx" //默认文档头,就是主页显示文件名8 J0 q, T% B' t% p6 Y3 e8 q
ScriptMaps==".asa,C:\WINDOWS\syst..........." //站点支持的哪些脚本.% B  _5 K5 o, k& \7 P7 H! V8 c: X7 ~3 J

$ D1 z  M* z8 F  W还有就是看C:\WINDOWS\system32\inetsrv\History这个目录,这个目录里是对每次站点的IIS设置进行的备份.$ i) {: X3 Z4 o6 \3 g2 p
但这些都涉及到权限问题,如果权限默认设置严格就访问不了了。+ Q# o! G/ M* W: m/ [! x  Q





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2