中国网络渗透测试联盟

标题: webshell下查找所有IIS站点配置 [打印本页]

作者: admin    时间: 2012-9-15 14:35
标题: webshell下查找所有IIS站点配置
webshell下查找所有IIS站点配置
) v; J) E. c( b4 o8 S
! b, n! q3 i( U6 M1 x6 w: {
+ y, w& g6 [# c& L默认IIS站点配置文件有2个MBSchema.xm和MetaBase.xml,
1 {7 L5 z( E; _3 ?路径是C:\WINDOWS\system32\inetsrv\(一般这个目录设置的everyone读的权限.)
7 i/ j( Z# r8 B1 U7 d. `9 M$ q( a3 `$ nMetaBase.xml这个文件是存的站点IIS配置的信息.里面可以查到所有本服务器IIS下设置的站点目录和配置。
4 e, N3 O) |" n+ t/ z) T' L几个主要的配置有:
0 a* G# b' s2 c* [) X7 uServerComment:我的网站 //站点的名称% {* h1 T, o8 t. m
ServerBindings:80 //站点的端口
$ }9 W3 V' q# a" I& b8 X6 `+ l( A2 T- OPath="D:\wwwroot" //这里是站点的路径7 r! C, L5 Z. F* f! r* l5 C
DefaultDoc="index.asp,index.php,index.htm,Default.htm,Default.asp,Default.aspx" //默认文档头,就是主页显示文件名
. x& y8 q, I0 f6 l; qScriptMaps==".asa,C:\WINDOWS\syst..........." //站点支持的哪些脚本.
! G# A+ r, Z/ S2 x* I8 t; U9 Y' U1 L' t6 e7 [( T: R2 r
还有就是看C:\WINDOWS\system32\inetsrv\History这个目录,这个目录里是对每次站点的IIS设置进行的备份.
" n2 E- E5 e& ^$ b5 d但这些都涉及到权限问题,如果权限默认设置严格就访问不了了。
( |- i0 U" ]. u" ~9 @




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2