IIS的几个vbs脚本在渗透中的妙用

简介: 有时候用aspxshell的iisspy功能看不到网站路径跟域名,可以尝试下下面这个方法1.查询IIS里的所有网站C:/WINDOWS/system32>cscript.exe iisweb.vbs /queryMicrosoft (R) Windows Script Host Version 5.6版权所有(C) Microsoft Corporation 1996-2001。

有时候用aspxshell的iisspy功能看不到网站路径跟域名,可以尝试下下面这个方法
1.查询IIS里的所有网站
C:/WINDOWS/system32>cscript.exe iisweb.vbs /query
Microsoft (R) Windows Script Host Version 5.6
版权所有(C) Microsoft Corporation 1996-2001。保留所有权利。
正在连接到服务器 …已完成。
Site Name (Metabase Path) Status IP Port Host
==============================================================================
默认网站 (W3SVC/1) STARTED ALL 80
N/A
2.查询指定网站的虚拟目录
C:/WINDOWS/system32>cscript.exe iisvdir.vbs /query w3svc/1/root
Microsoft (R) Windows Script Host Version 5.6
版权所有(C) Microsoft Corporation 1996-2001。保留所有权利。
正在连接到服务器 …已完成。
Alias Physical Root
==============================================================================
/help D:/web/help
/rzzx D:/rzzx
3.查看指定网站的路径
C:/Inetpub/AdminScripts>cscript adsutil.vbs get /W3SVC/1/root/path
Microsoft (R) Windows Script Host Version 5.6
版权所有(C) Microsoft Corporation 1996-2001。保留所有权利。
path : (STRING) “D:/web”
4.建立虚拟目录和WEBDAV
也就是今天遇到的问题,因为目标的WEB目录都是中文的,我用的这个ORACLE注入工具对中文支持的不是很好,一直就无法传上去一句话,后来问了问朋友,才想起一个思路,就是建立一个虚拟目录,设置好脚本的执行,读,写,列目录权限,然后把一句话传到建立好的虚拟目录里,就可以了.

目录
相关文章
IIS发布程序,出现:请求的内容似乎是脚本,因而将无法由静态文件处理程序来处理解决方案
IIS发布程序,出现:请求的内容似乎是脚本,因而将无法由静态文件处理程序来处理解决方案
|
安全 数据格式 XML
window IIS6/IIS7取消脚本执行权限,禁止运行脚本木马
网站安全中,对目录的执行权限是非常敏感的,一般来说,可以写入的目录是不能够拥有脚本的执行权限的,可写入的目录如: data、uploads,data目录主要是基本配置文件和缓存数据,uploads则是附件上传保存的目录,本篇将针对不同服务器环境来介绍如何取消这些目录的执行权限,当然我们也建议用户其他一些生成纯静态html的目录,拥有可写入权限的也统统去除执行权限,这样系统会更为安全。
1345 0
|
.NET PHP
IIS7.5配制支持PHP脚本错误代码0x80070002
1、IIS配制支持PHP服务,首页可以打开,但是其它页面打不开,报错如下图 首先分析说明:这是一个标准的404页面报错,因为物理路径找不到,所以才会出现这个报错,而一般的PHP框架或者CMS都会用伪静态去处理index.
1648 0
|
Windows .NET 开发框架
IIS7.5 请求的内容似乎是脚本,因而将无法由静态文件处理程序来处理。=
本文转载:http://www.cnblogs.com/ctcx/archive/2012/07/19/2599741.html   在 Microsoft Visual Studio 2010 打开看了一下没有任何问题,随后在本机上安装好IIS,版本是7.5的,将项目发布后部署到IIS。
1265 0
|
Windows
用脚本安装IIS
原文: 用脚本安装IIS 基本命令:Sysocmgr.exe /i:sysoc.inf /u:c:/iis.txt c:/iis.txt是IIS要安装的组件列表   [Components]iis_common = ON /OFFiis_www = O...
1105 0