中国网络渗透测试联盟

标题: webshell下查找所有IIS站点配置 [打印本页]

作者: admin    时间: 2012-9-15 14:35
标题: webshell下查找所有IIS站点配置
webshell下查找所有IIS站点配置
# N/ L! C2 u  _+ Q# t; t
+ x1 N9 ]; A* u; y: x
  `7 G$ u1 l" P) ?. I2 R默认IIS站点配置文件有2个MBSchema.xm和MetaBase.xml,
; [8 H) x0 r: ~: ~- j路径是C:\WINDOWS\system32\inetsrv\(一般这个目录设置的everyone读的权限.)
( }0 W) C* V/ a. A$ D2 I" t  _MetaBase.xml这个文件是存的站点IIS配置的信息.里面可以查到所有本服务器IIS下设置的站点目录和配置。3 v* W* c" |* l$ }5 s( B+ O- H
几个主要的配置有:* N6 q7 g3 `5 F" ~9 w
ServerComment:我的网站 //站点的名称
, q+ M  j" F* _ServerBindings:80 //站点的端口0 {5 c$ t0 C) n% a' `
Path="D:\wwwroot" //这里是站点的路径6 j0 b& {; V! f
DefaultDoc="index.asp,index.php,index.htm,Default.htm,Default.asp,Default.aspx" //默认文档头,就是主页显示文件名
& C  [. B: P1 a; ~4 R. G6 N; n: tScriptMaps==".asa,C:\WINDOWS\syst..........." //站点支持的哪些脚本.
# D' b; ?9 ?  v% p2 \( f( g8 I8 `, f3 f/ p+ ~+ x( S* i3 F" L3 j) X8 E
还有就是看C:\WINDOWS\system32\inetsrv\History这个目录,这个目录里是对每次站点的IIS设置进行的备份.
, W2 V- w$ N6 z/ b6 O但这些都涉及到权限问题,如果权限默认设置严格就访问不了了。
. W2 g) |8 g5 K9 Z. `2 D6 r




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2