webshell下查找所有IIS站点配置
$ M$ a5 Q& Y( M! D/ d
6 i+ H5 ^2 Y' @ M* R7 I1 j, W
. L# }1 q. v- |' O" {默认IIS站点配置文件有2个MBSchema.xm和MetaBase.xml,7 z0 Z1 Z& X( t/ ?
路径是C:\WINDOWS\system32\inetsrv\(一般这个目录设置的everyone读的权限.)# \& B" b% a* t# @. ]$ O' h3 R- q' H
MetaBase.xml这个文件是存的站点IIS配置的信息.里面可以查到所有本服务器IIS下设置的站点目录和配置。* I p8 @, S/ q1 a, h3 J1 x
几个主要的配置有:5 B" F2 Y5 a- P( v7 y- D
ServerComment:我的网站 //站点的名称6 h3 @. t/ ^& ~3 v# ]8 _6 O9 z2 U
ServerBindings:80 //站点的端口
9 L' Q1 K; V1 [Path="D:\wwwroot" //这里是站点的路径
0 W" E7 B) c! b' E& XDefaultDoc="index.asp,index.php,index.htm,Default.htm,Default.asp,Default.aspx" //默认文档头,就是主页显示文件名+ f5 n" \6 @9 r& u/ {5 ]& L3 z
ScriptMaps==".asa,C:\WINDOWS\syst..........." //站点支持的哪些脚本.& N7 i% i; h: Q7 j
9 S3 R$ f5 D3 }8 N9 f y5 q
还有就是看C:\WINDOWS\system32\inetsrv\History这个目录,这个目录里是对每次站点的IIS设置进行的备份.6 @+ `$ ^' o' r: X( N3 l1 T6 R
但这些都涉及到权限问题,如果权限默认设置严格就访问不了了。
% I' h8 o6 N. Y; ]3 X3 [ |