渗透测试第三章web安全基础--IIS网站搭建

  1.web服务器

渗透测试第三章web安全基础--IIS网站搭建

IIS搭建 :

控制面板-->添加或者删除软件-->

渗透测试第三章web安全基础--IIS网站搭建     渗透测试第三章web安全基础--IIS网站搭建

2.

服务器1:www.baidu.com 

服务器2:  image.baidu,com 

服务器3:  mp3.baidu.com

域名前面的是主机名称  自己起的 对应不同的IP

DNS将域名解析成IP  进行访问

3.IIS新建网站

渗透测试第三章web安全基础--IIS网站搭建

默认的主页显示 在属性   文档中设置

渗透测试第三章web安全基础--IIS网站搭建

 

linux里的配置文件里 哪一行解决了 目录浏览权限?

如果不启用父路径  就会出现  无法访问 子目录的问题

渗透测试第三章web安全基础--IIS网站搭建

网站无法访问

渗透测试第三章web安全基础--IIS网站搭建

渗透测试第三章web安全基础--IIS网站搭建

MDF文件  附加数据库  

 渗透测试第三章web安全基础--IIS网站搭建

 渗透测试第三章web安全基础--IIS网站搭建

 渗透测试第三章web安全基础--IIS网站搭建

 输入以下代码,回车,等待其安装完成 。

如:C:Windows\Microsoft.NETFrameworkv1.1.4322aspnet_regiis -i

如:C:Windows\Microsoft.NETFrameworkv2.0.50727aspnet_regiis -i

渗透测试第三章web安全基础--IIS网站搭建

断开数据库

渗透测试第三章web安全基础--IIS网站搭建

 

 虚拟网络编辑器:渗透测试第三章web安全基础--IIS网站搭建

桥接:  真机网卡和虚拟机 公用一个网卡   ip得是一个网段  就可以上网 

NAT:  自动获得IP  虚拟机会自动为他分配    做了NAT地址转换  俩IP不是一个网段

发布网站得时候 提示:必须是一个可更新得查询

修改属性  安全  ---->  权限  添加用户 everyone 

渗透测试第三章web安全基础--IIS网站搭建

查看用户和组  dsa.msc

渗透测试第三章web安全基础--IIS网站搭建

 IUSR_GUOHUIZHI  权限

渗透测试第三章web安全基础--IIS网站搭建