测试环境:Windows 7 旗舰版
第一步:控制面板 -> 程序和功能 -> 打开或关闭Windows功能
第二步:选中“Internet信息服务”,选中“ASP”组件可执行*.asp文件,选中“ASP.NET”组件可执行*.aspx文件,选中“CGI”组件再结合php-cgi.exe可运行*.php文件。
至此IIS/7.5已安装完成。
在网站渗透的时候,有的网站是以“iis apppool\defaultapppool”身份运行*.asp和*.aspx程序的(如下图),而有些网站是以“nt authority\system”身份运行的。
接下来演示如何修改*.asp和*.aspx程序的运行身份。
第一步:应用程序池 -> DefaultAppPool ->高级设置
进程模型 -> 标识 -> LocalSystem
第二步:再次查看程序运行身份