找出IIS中隱藏網(wǎng)站的方法
選中“l(fā)iuqq”目錄,點(diǎn)擊右鍵->“新建”->“虛擬目錄”,給這個(gè)虛擬目錄取名為“l(fā)iuyes”,把這個(gè)虛擬目錄指向“x:\windows\system32\liuhack”(如圖一),建立完成。

現(xiàn)在放個(gè)網(wǎng)頁(yè)進(jìn)去,打開(kāi)瀏覽器,在地址欄輸入“http://ip/liuqq/liuyes/index.asp”,如果IIS沒(méi)有問(wèn)題的話,應(yīng)該可以正常瀏覽。
接著我們來(lái)實(shí)現(xiàn)網(wǎng)站的隱藏――打開(kāi)“我的電腦”找到網(wǎng)站的根目錄刪掉我們剛才新建的“l(fā)iuqq”這個(gè)文件夾,再回到瀏覽器刷新看看,呵呵,怎么樣網(wǎng)站還在吧。然后我們回到IIS的管理器刷新看看,“l(fā)iuqq”這個(gè)目錄已經(jīng)沒(méi)有了,這樣我們隱藏網(wǎng)站的目的就達(dá)到了。
OK,相信大家照著上面的方法做都會(huì)成功的,下面我們看一下如何找出主機(jī)上是否有隱藏的網(wǎng)站。
在站點(diǎn)名稱上點(diǎn)擊鼠標(biāo)右鍵->“屬性”->選中“主目錄”標(biāo)簽,將站點(diǎn)的“執(zhí)行許可”由“純腳本”改為“無(wú)”(或者“腳本和可執(zhí)行文件”,不過(guò)建議不要選擇這一項(xiàng),如圖二),然后點(diǎn)擊“應(yīng)用”按鈕,怎么樣?原形畢露了吧(如圖三)。其中前面的“l(fā)iuqq”就是被刪掉的目錄,而后面的 “l(fā)iuyes”就是入侵者建立“虛擬目錄”的別名。

當(dāng)然,現(xiàn)在我們只是知道了存在隱藏的目錄(網(wǎng)站),但是僅僅這樣還是不行的,因?yàn)槲覀冞€不知道它到底保存在什么地方(入侵者不會(huì)傻到按照我上面的方法建立隱藏網(wǎng)站的),當(dāng)然就沒(méi)有辦法刪除它了。下面就讓我們找到它的老巢,把它干掉。Go on……
在網(wǎng)站所在的根目錄新建“l(fā)iuqq”目錄(這個(gè)視“圖三”的具體情況而定),然后回到IIS的管理器中刷新就可以看到隱藏的網(wǎng)站目錄了(如圖四),還等什么,趕快把它KILL掉。
最后,別忘了把圖二中的設(shè)置再改回來(lái),否則網(wǎng)站就沒(méi)有辦法瀏覽了。好了,讓隱藏的網(wǎng)站離我們遠(yuǎn)一些吧,祝各位主機(jī)管理員們GOOK LUCK!
后語(yǔ):在實(shí)驗(yàn)的過(guò)程中發(fā)現(xiàn)隱藏網(wǎng)站的方法對(duì)WIN2003+SP1無(wú)效,請(qǐng)大家注意!

相關(guān)文章
Win7中IIS的ASP.NET環(huán)境配置簡(jiǎn)潔版
使用IIS運(yùn)行ASP.NET網(wǎng)站時(shí)一直報(bào)錯(cuò),想到自己可能配置的有問(wèn)題,于是上網(wǎng)找點(diǎn)資料看看,發(fā)現(xiàn)有個(gè)朋友對(duì)這個(gè)進(jìn)行了詳細(xì)的設(shè)置,非常好的介紹,我這里只是稍微總結(jié)下,好讓自己記得更清楚2013-09-09IIS7.5 HTTP 錯(cuò)誤 500 調(diào)用loadlibraryex失敗的解決方法
在IIS7.5打開(kāi)網(wǎng)頁(yè)的時(shí)候,提示: HTTP 錯(cuò)誤 500.0 - Internal Server Error 調(diào)用 LoadLibraryEx 失敗,在 ISAPI 篩選器 C:\Windows\Microsoft.NET\Framework\v4.0.30319\\aspnet_filter.dll,經(jīng)過(guò)排除發(fā)現(xiàn)原來(lái)是兩個(gè)斜杠導(dǎo)致2015-01-01Windows環(huán)境下PHP開(kāi)發(fā)環(huán)境搭建 - 圖文完全教程
《PHP開(kāi)發(fā)環(huán)境搭建》 一般windows服務(wù)器下,用iis+php,unix/linux服務(wù)器用 ngnix或apache+php2011-09-09最新window?server?2012搭建FTP服務(wù)的詳細(xì)步驟
這篇文章主要介紹了最新window?server?2012搭建FTP服務(wù)的詳細(xì)步驟,本文通過(guò)圖文并茂的形式介紹了安裝ftp服務(wù)的詳細(xì)流程及配合ftp服務(wù)的方法,需要的朋友可以參考下2022-04-04網(wǎng)站出現(xiàn)503(503 Service Temporarily UnavailableThe requested)服務(wù)暫
今天訪問(wèn)網(wǎng)站變成這個(gè)了,503 Service Temporarily UnavailableThe requested 一般由于我們的主機(jī)負(fù)載過(guò)大造成的2012-10-10詳解IIS中URL重寫(xiě)工具的匹配URL-規(guī)則模式(rule patterns)
rule patterns規(guī)則模式在IIS的URL重寫(xiě)模塊中,是較為關(guān)鍵的設(shè)置。只有規(guī)則模式的URL匹配成功時(shí),其他的規(guī)則才能起到作用。規(guī)則模式的匹配URL設(shè)置主要是匹配URL中的路徑部分,一般使用正則表達(dá)式和通配符對(duì)URL路徑進(jìn)行匹配,下面會(huì)仔細(xì)的說(shuō)明2017-03-03win2008 R2 WEB 服務(wù)器安全設(shè)置指南之組策略與用戶設(shè)置
這篇文章主要介紹了win2008 R2 WEB 服務(wù)器安全設(shè)置指南之組策略與用戶設(shè)置,需要的朋友可以參考下2016-06-06