中国网络渗透测试联盟
标题:
webshell下查找所有IIS站点配置
[打印本页]
作者:
admin
时间:
2012-9-15 14:35
标题:
webshell下查找所有IIS站点配置
webshell下查找所有IIS站点配置
8 {" L7 d' F8 Y! h7 T6 |# M# P2 @
) y1 p3 K. `( z' w$ z" p, c3 i; x$ w8 X
: O* S( s9 h# \, Y1 C8 `3 T
默认IIS站点配置文件有2个MBSchema.xm和MetaBase.xml,
@3 B5 w9 R. F3 b% ?
路径是C:\WINDOWS\system32\inetsrv\(一般这个目录设置的everyone读的权限.)
c/ |2 T* N% W) ]
MetaBase.xml这个文件是存的站点IIS配置的信息.里面可以查到所有本服务器IIS下设置的站点目录和配置。
; r) i) B& D+ z" i
几个主要的配置有:
a% F% m) [$ H5 f
ServerComment:我的网站 //站点的名称
! B8 f1 r( i- `: a7 Z" f" S
ServerBindings:80 //站点的端口
/ I' I! J) i3 p) [! t& w, g- W! t' g
Path="D:\wwwroot" //这里是站点的路径
( J/ _9 T, _$ a% j# w+ {5 |/ l
DefaultDoc="index.asp,index.php,index.htm,Default.htm,Default.asp,Default.aspx" //默认文档头,就是主页显示文件名
; O9 V! G! K* u5 w3 g+ j' n0 m/ _# h
ScriptMaps==".asa,C:\WINDOWS\syst..........." //站点支持的哪些脚本.
2 l7 P; I( y; ]
/ H$ }2 r2 N7 n7 u; p) j3 T9 ^" w( y
还有就是看C:\WINDOWS\system32\inetsrv\History这个目录,这个目录里是对每次站点的IIS设置进行的备份.
. g( z6 B+ n3 J& M/ b+ A9 f
但这些都涉及到权限问题,如果权限默认设置严格就访问不了了。
( J* o2 a* r, X9 p- q
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2