中国网络渗透测试联盟

标题: webshell下查找所有IIS站点配置 [打印本页]

作者: admin    时间: 2012-9-15 14:35
标题: webshell下查找所有IIS站点配置
webshell下查找所有IIS站点配置: O# K0 }4 m& ]3 A

: J- X5 i8 u5 X9 Q! o2 A+ y2 U( J! Q4 ~7 @' `
默认IIS站点配置文件有2个MBSchema.xm和MetaBase.xml,
! P0 x2 G/ r$ {/ g% c; f路径是C:\WINDOWS\system32\inetsrv\(一般这个目录设置的everyone读的权限.)( T; @) V9 }5 D, ^; g+ J
MetaBase.xml这个文件是存的站点IIS配置的信息.里面可以查到所有本服务器IIS下设置的站点目录和配置。
8 b! D( `% D- j+ m" k& K几个主要的配置有:3 U, T/ r- B- `7 x( Z* w/ a( Y
ServerComment:我的网站 //站点的名称. |1 \  G/ |; m1 N
ServerBindings:80 //站点的端口. B$ |, x8 z* W' I* \/ W9 `
Path="D:\wwwroot" //这里是站点的路径) G2 K# z6 O* F! S+ N  V$ {
DefaultDoc="index.asp,index.php,index.htm,Default.htm,Default.asp,Default.aspx" //默认文档头,就是主页显示文件名
$ O4 v/ Q4 K3 E8 _ScriptMaps==".asa,C:\WINDOWS\syst..........." //站点支持的哪些脚本.: T) q  F, @. M  K, L& S
: x6 @6 m% r6 r6 N
还有就是看C:\WINDOWS\system32\inetsrv\History这个目录,这个目录里是对每次站点的IIS设置进行的备份." }9 Q* s' k$ e6 o: _# b
但这些都涉及到权限问题,如果权限默认设置严格就访问不了了。" N% y2 Z1 D! B% [2 E* ?& Z4 r6 r





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2