webshell下查找所有IIS站点配置2 `# y; j2 i0 I
( C& Q/ V% ]# T9 ?4 F9 ^% x- m4 j2 Z3 z: d1 I$ P4 r8 a
默认IIS站点配置文件有2个MBSchema.xm和MetaBase.xml,
8 `: {: C; {5 U: N路径是C:\WINDOWS\system32\inetsrv\(一般这个目录设置的everyone读的权限.)& P* ]4 q+ l( ?; _* Y2 I4 L
MetaBase.xml这个文件是存的站点IIS配置的信息.里面可以查到所有本服务器IIS下设置的站点目录和配置。
% G0 c. E/ ~$ U" H4 f几个主要的配置有:
! A# |7 F7 i( G. QServerComment:我的网站 //站点的名称& M8 f' \4 U: `: y& S+ e
ServerBindings:80 //站点的端口
5 b. v, o. T7 {8 b6 O( `) Y7 JPath="D:\wwwroot" //这里是站点的路径' i. w9 A, I p, r N7 P5 i
DefaultDoc="index.asp,index.php,index.htm,Default.htm,Default.asp,Default.aspx" //默认文档头,就是主页显示文件名
) b" i; Z: V, y7 ^ScriptMaps==".asa,C:\WINDOWS\syst..........." //站点支持的哪些脚本.
, {0 [% O; _7 |9 M# q5 m0 Y( z* S1 D8 R3 |8 u! z3 q
还有就是看C:\WINDOWS\system32\inetsrv\History这个目录,这个目录里是对每次站点的IIS设置进行的备份.
; c9 y. @# z1 R" D9 p$ w/ R0 Y但这些都涉及到权限问题,如果权限默认设置严格就访问不了了。
2 h/ }3 C; J) e) Q$ d: F8 d |