找出IIS中隐藏网站的方法

打开iis的管理器->选定一个文件夹->点击鼠标右键->选择“资源管理器”,切换到网站的根目录,新建一个文件夹这里取名为“liuqq”,接着我们到“x:\windows\system32” (当然这个目录是任意的,其中的x代表系统盘)那里新建一个文件夹取名“liuhack”,回到IIS的管理器刷新就会看到,“liuqq”这个目录。

选中“liuqq”目录,点击右键->“新建”->“虚拟目录”,给这个虚拟目录取名为“liuyes”,把这个虚拟目录指向“x:\windows\system32\liuhack”(如图一),建立完成。

现在放个网页进去,打开浏览器,在地址栏输入“http://ip/liuqq/liuyes/index.asp”,如果IIS没有问题的话,应该可以正常浏览。

接着我们来实现网站的隐藏――打开“我的电脑”找到网站的根目录删掉我们刚才新建的“liuqq”这个文件夹,再回到浏览器刷新看看,呵呵,怎么样网站还在吧。然后我们回到IIS的管理器刷新看看,“liuqq”这个目录已经没有了,这样我们隐藏网站的目的就达到了。

OK,相信大家照着上面的方法做都会成功的,下面我们看一下如何找出主机上是否有隐藏的网站。

在站点名称上点击鼠标右键->“属性”->选中“主目录”标签,将站点的“执行许可”由“纯脚本”改为“无”(或者“脚本和可执行文件”,不过建议不要选择这一项,如图二),然后点击“应用”按钮,怎么样?原形毕露了吧(如图三)。其中前面的“liuqq”就是被删掉的目录,而后面的 “liuyes”就是入侵者建立“虚拟目录”的别名。

当然,现在我们只是知道了存在隐藏的目录(网站),但是仅仅这样还是不行的,因为我们还不知道它到底保存在什么地方(入侵者不会傻到按照我上面的方法建立隐藏网站的),当然就没有办法删除它了。下面就让我们找到它的老巢,把它干掉。Go on……

在网站所在的根目录新建“liuqq”目录(这个视“图三”的具体情况而定),然后回到IIS的管理器中刷新就可以看到隐藏的网站目录了(如图四),还等什么,赶快把它KILL掉。

最后,别忘了把图二中的设置再改回来,否则网站就没有办法浏览了。好了,让隐藏的网站离我们远一些吧,祝各位主机管理员们GOOK LUCK!

后语:在实验的过程中发现隐藏网站的方法对WIN2003+SP1无效,请大家注意!


原创文章,作者:晴川运维,如若转载,请注明出处:https://baike.qcidc.com/11467.html

(0)
晴川运维晴川运维
上一篇 6小时前
下一篇 6小时前

相关推荐

  • win2003 服务器设置完全简洁版

    第一步: 一、先关闭不需要的端口   我比较小心,先关了端口。只开了3389 21 80 1433(MYSQL)有些人一直说什么默认的3389不安全,对此我不否认,但是利用的途径也…

    IIS 2025年6月14日
  • iis6 无法访问网站_IIS重启无效(重启服务器才正常 Connections_Refused引起)

    最近网站经常间歇性罢工,怎么重启iis都无法使用,一定要把服务器重新启动才可正常;可是重启服务器会影响用户的日常运作。如何解决才好能,头痛死了;查看Web日志,发现一直是Conne…

    IIS 2025年6月24日
  • IIS APPPOOL\DefaultAppPool登录失败如何解决

    异常详细信息: System.Data.SqlClient.SqlException:用户 ‘iis APPPOOL\DefaultAppPool’ 登录失…

    IIS 2025年6月11日
  • WinHTTP Web Proxy Auto-Discovery Service 服务处于停止状态

    但是有一天早上来发现全部电脑都无法上网。PING ISA都不通。重新启动后正常。我检查系统日志里面有3条关于web代理的日志: 1。The WinHTTP Web Proxy Au…

    IIS 2025年6月4日
  • iis7.5 批量删除处理程序映射的方法

    因为服务器目前只需要支持php,那么就可以把asp,asp.net都删除了。iis7.5比较好的一点就是全部通过根目录的web.config控制,下面提供这个文件,大家就可以参考一…

    IIS 2025年6月18日
  • win2003 IIS+MySQL服务管理助手

    提示:如果你安装mysql的服务名不是mysql,请使用文本编辑器打开该bat文件,批量替换文件中的mysql。 mysql.bat 程序源码 使用方法:将下面的文件复制保存为my…

    IIS 2025年6月4日
  • Web服务器识别技术揭秘

    [一]用nc查看web服务器返回的HTTP报头 语法为 nc www.jb51.net 80 [二]根据URL中的元素 扩展名 采用的技术 服务器平台 .pl PerlCGI脚本 …

    IIS 2025年6月8日
  • WebDeploy 微软开发的IIS6同步应用程序

    WebDeploy同步IIS6文档下载 简介 WebDeploy 是微软开发的用于IIS管理的简单应用程序。WebDeploy通过简单的命令行脚本实现部署在IIS6上应用程序向II…

    IIS 2025年6月18日
  • 在IIS6中启用父路径,不被黑客利用

    之所以暂停是为了防止操作时遭攻击然后,在根目录下创建虚拟路径“..”,任意选择一个原目录,并将它的所有权限取消即可。经测试,这样虽然可以用父路径,但若访问根目录的父路径,则会出现“…

    IIS 2025年6月20日
  • IIS 学习笔记

    1.问题:在iis上发布一个站点,在本地可以访问,在别的机器不能访问。 对策:确认IIS所在机器的防火墙是否关闭,如果没有,关闭防火墙试试。当然最好的办法是修改防火墙的配置,不是让…

    IIS 2025年6月19日

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注