查看账户,guest被克隆,备份注册表sam项后手动删除guest账户的键值。

查看提权常用的C:\Windows\temp、C:\Windows\debug目录

看了下目录权限和IIS权限,web目录everyone完全控制,IIS程序池标识为管理员账户!

1,从其父系继承权限。我无法删除。要阻止他必须阻止对象继承权限。

https://zhidao.baidu.com/question/501991986.html

IIS网站权限设置原则

 

win2003中的iis6禁止某个目录运行脚本木马,只要把这个目录的执行“纯脚本”的权限去掉就可以了。但win2008的iis7完全不一样了,找了好长时间才找到,具体设置如下:

https://www.jb51.net/article/35321.htm

 

IUSR和IIS_IUSRS 【转载】

 

iis 设置网站文件夹或文件读写 编辑 删除权限

 

相关文章:

  • 2021-10-30
  • 2021-12-11
  • 2021-06-15
  • 2021-10-19
  • 2021-11-17
猜你喜欢
  • 2022-12-23
  • 2021-10-19
  • 2021-06-14
  • 2022-02-07
相关资源
相似解决方案