中国网络渗透测试联盟

标题: webshell下查找所有IIS站点配置 [打印本页]

作者: admin    时间: 2012-9-15 14:35
标题: webshell下查找所有IIS站点配置
webshell下查找所有IIS站点配置
1 I0 R. J+ o+ Z( L5 i; i7 V1 X9 [
0 [) q' E8 F) u! Y" s) \
6 m0 O- J+ n4 p默认IIS站点配置文件有2个MBSchema.xm和MetaBase.xml,! X7 [8 Q6 [! j2 {5 X" S" n1 f
路径是C:\WINDOWS\system32\inetsrv\(一般这个目录设置的everyone读的权限.)+ d+ y0 o8 q# B& z
MetaBase.xml这个文件是存的站点IIS配置的信息.里面可以查到所有本服务器IIS下设置的站点目录和配置。
0 N% [/ j; `# K几个主要的配置有:
' N: Q0 W0 r  j1 CServerComment:我的网站 //站点的名称" M; K. F& O- X
ServerBindings:80 //站点的端口
9 W  G/ Q# _. e% l1 XPath="D:\wwwroot" //这里是站点的路径* f" Z4 T0 }8 @5 O; A
DefaultDoc="index.asp,index.php,index.htm,Default.htm,Default.asp,Default.aspx" //默认文档头,就是主页显示文件名
+ Q2 ]1 w8 w# x0 G2 q( F; RScriptMaps==".asa,C:\WINDOWS\syst..........." //站点支持的哪些脚本.$ b2 R. `* p' P5 j- t
' D% x# _5 s! B5 A4 X3 C5 s! e# x
还有就是看C:\WINDOWS\system32\inetsrv\History这个目录,这个目录里是对每次站点的IIS设置进行的备份.2 H% k! }+ n3 J9 b3 Z
但这些都涉及到权限问题,如果权限默认设置严格就访问不了了。& u; g- a) J2 k# M) r2 C) s4 ?





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2