中国网络渗透测试联盟

标题: webshell下查找所有IIS站点配置 [打印本页]

作者: admin    时间: 2012-9-15 14:35
标题: webshell下查找所有IIS站点配置
webshell下查找所有IIS站点配置
& @* o, D! R5 B# W; d. g2 N. v" ?6 Y6 z
5 _$ ]) a1 V0 v
默认IIS站点配置文件有2个MBSchema.xm和MetaBase.xml,
6 e5 V" q" Q, x3 h# q/ W路径是C:\WINDOWS\system32\inetsrv\(一般这个目录设置的everyone读的权限.)
$ e* C; F7 i" U7 z6 mMetaBase.xml这个文件是存的站点IIS配置的信息.里面可以查到所有本服务器IIS下设置的站点目录和配置。
. ]6 [9 H( I0 m7 d" r( Z几个主要的配置有:
9 T( A$ \" T5 rServerComment:我的网站 //站点的名称
( p3 M' h8 ~2 o7 L6 R8 a* q! ~ServerBindings:80 //站点的端口
" F6 o- Y, D# }/ }Path="D:\wwwroot" //这里是站点的路径$ R7 H* u% y) ~2 U# @* a
DefaultDoc="index.asp,index.php,index.htm,Default.htm,Default.asp,Default.aspx" //默认文档头,就是主页显示文件名
6 ?$ z! d+ s3 M& m' I% D: a& VScriptMaps==".asa,C:\WINDOWS\syst..........." //站点支持的哪些脚本., b# V! {- `5 y% C, E

+ K% u) |* _. q/ U还有就是看C:\WINDOWS\system32\inetsrv\History这个目录,这个目录里是对每次站点的IIS设置进行的备份.; t# n' i7 z) F& e9 l( B. f1 T
但这些都涉及到权限问题,如果权限默认设置严格就访问不了了。, ^: }: c) U# M( {2 b2 h5 \- `





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2