国产精品一区二区精品_久久小视频_天堂va在线观看_99久久夜色精品国产亚洲96_日本手机在线视频_av成人免费

當(dāng)前位置:首頁(yè) > 網(wǎng)站舊欄目 > 學(xué)習(xí)園地 > 程序開發(fā)教程 > ASP木馬Webshell安全解決辦案

ASP木馬Webshell安全解決辦案
2010-01-15 12:48:15  作者:  來(lái)源:天極網(wǎng)
1、首先我們來(lái)看看一般ASP木馬、Webshell所利用的ASP組件有那些?我們以海洋木馬為列:<o(jì)bject runat="server" id="ws" scope="page" classid="clsid:72C24DD5-D70A-438B-8A42-98424B88AFB8">

  </object>

  <o(jì)bject runat="server" id="ws" scope="page" classid="clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B">

  </object>

  <o(jì)bject runat="server" id="net" scope="page" classid="clsid:093FF999-1EA0-4079-9525-9614C3504B74">

  </object>

  <o(jì)bject runat="server" id="net" scope="page" classid="clsid:F935DC26-1CF0-11D0-ADB9-00C04FD58A0B">

  </object>

  <o(jì)bject runat="server" id="fso" scope="page" classid="clsid:0D43FE01-F093-11CF-8940-00A0C9054228">

  </object>

  shellStr="Shell"

  applicationStr="Application"

  if cmdPath="wscriptShell"

  set sa=server.createObject(shellStr&"."&applicationStr)

  set streamT=server.createObject("adodb.stream")

  set domainObject = GetObject("WinNT://.")
以上是海洋中的相關(guān)代碼,從上面的代碼我們不難看出一般ASP木馬、Webshell主要利用了以下幾類ASP組件:
① WScript.Shell (classid:72C24DD5-D70A-438B-8A42-98424B88AFB8)

  ② WScript.Shell.1 (classid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B)

  ③ WScript.Network (classid:093FF999-1EA0-4079-9525-9614C3504B74)

  ④ WScript.Network.1 (classid:093FF999-1EA0-4079-9525-9614C3504B74)

  ⑤ FileSystem Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)

  ⑥ Adodb.stream (classid:{00000566-0000-0010-8000-00AA006D2EA4})

  ⑦ Shell.applicaiton....
  hehe,這下我們清楚了危害我們WEB SERVER IIS的最罪魁禍?zhǔn)资钦l(shuí)了!!開始操刀,come on...
2:解決辦法:

  ① 刪除或更名以下危險(xiǎn)的ASP組件:

  WScript.Shell、WScript.Shell.1、Wscript.Network、Wscript.Network.1、adodb.stream、Shell.application

  開始------->運(yùn)行--------->Regedit,打開注冊(cè)表編輯器,按Ctrl+F查找,依次輸入以上Wscript.Shell等組件名稱以及相應(yīng)的ClassID,然后進(jìn)行刪除或者更改名稱(這里建議大家更名,如果有部分網(wǎng)頁(yè)ASP程序利用了上面的組件的話呢,只需在將寫ASP代碼的時(shí)候用我們更改后的組件名稱即可正常使用。當(dāng)然如果你確信你的ASP程序中沒有用到以上組件,還是直

  接刪除心中踏實(shí)一些^_^,按常規(guī)一般來(lái)說(shuō)是不會(huì)做到以上這些組件的。刪除或更名后,iisreset重啟IIS后即可升效。)

  [注意:由于Adodb.Stream這個(gè)組件有很多網(wǎng)頁(yè)中將用到,所以如果你的服務(wù)器是開虛擬主機(jī)的話,建議酢情處理。]

  ② 關(guān)于 File System Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)即常說(shuō)的FSO的安全問(wèn)題,如果您的服務(wù)器必需要用到FSO的話,(部分虛擬主機(jī)服務(wù)器一般需開FSO功能)可以參照本人的另一篇關(guān)于FSO安全解決辦法的文章:Microsoft Windows 2000 Server FSO 安全隱患解決辦法。如果您確信不要用到的話,可以直接反注冊(cè)此組件即可。

  ③ 直接反注冊(cè)、卸載這些危險(xiǎn)組件的方法:(實(shí)用于不想用①及②類此類煩瑣的方法)

  卸載wscript.shell對(duì)象,在cmd下或直接運(yùn)行:regsvr32 /u %windir%\system32\WSHom.Ocx

  卸載FSO對(duì)象,在cmd下或直接運(yùn)行:regsvr32.exe /u %windir%\system32\scrrun.dll

  卸載stream對(duì)象,在cmd下或直接運(yùn)行: regsvr32 /s /u "C:\Program Files\Common Files\System\ado\msado15.dll"

  如果想恢復(fù)的話只需要去掉 /U 即可重新再注冊(cè)以上相關(guān)ASP組件例如:regsvr32.exe %windir%\system32\scrrun.dll

  ④ 關(guān)于Webshell中利用set domainObject = GetObject("WinNT://.")來(lái)獲取服務(wù)器的進(jìn)程、服務(wù)以及用戶等信息的防范,大家可以將服務(wù)中的Workstation[提供網(wǎng)絡(luò)鏈結(jié)和通訊]即Lanmanworkstation服務(wù)停止并禁用即可。此處理后,Webshell顯示進(jìn)程處將為空白。

  3 按照上1、2方法對(duì)ASP類危險(xiǎn)組件進(jìn)行處理后,用阿江的asp探針測(cè)試了一下,"服務(wù)器CPU詳情"和"服務(wù)器操作系統(tǒng)"根本查不到,內(nèi)容為空白的。再用海洋測(cè)試Wsript.Shell來(lái)運(yùn)行cmd命令也是提示Active無(wú)法創(chuàng)建對(duì)像。大家就都可以再也不要為ASP木馬危害到服務(wù)器系統(tǒng)的安全而擔(dān)擾了。
當(dāng)然服務(wù)器安全遠(yuǎn)遠(yuǎn)不至這些,這里為大家介紹的僅僅是本人在處理ASP木馬、Webshell上的一些心得體會(huì)。在下一篇中將為大家介紹如何簡(jiǎn)簡(jiǎn)單單的防止別人在服務(wù)器上執(zhí)行如net user之類的命令,防溢出類攻擊得到cmdshell,以及執(zhí)行添加用戶、改NTFS設(shè)置權(quán)限到終端登錄等等的最簡(jiǎn)單有效的防范方法。


安徽新華電腦學(xué)校專業(yè)職業(yè)規(guī)劃師為你提供更多幫助【在線咨詢
相關(guān)熱詞搜索:木馬
国产精品一区二区精品_久久小视频_天堂va在线观看_99久久夜色精品国产亚洲96_日本手机在线视频_av成人免费
<button id="0mgmq"><pre id="0mgmq"></pre></button>
  • <tr id="0mgmq"></tr>
  • <abbr id="0mgmq"><source id="0mgmq"></source></abbr> <button id="0mgmq"></button>
  • 综合视频免费看| 国产一区欧美| 国产私拍一区| 久久精品女人| 国产欧美日韩在线播放| 国产一区二区三区久久久久久久久| 日韩一区二区久久| 97超级碰碰| 精品中文字幕一区| 亚洲一区免费看| 黄色成人在线网站| 成人xxxxx色| 一区二区三区欧美在线| 中文国产一区| 亚洲人成毛片在线播放女女| 国产欧美精品一区二区三区| 久久av在线| 中文字幕av日韩精品| 日韩高清国产精品| 91久久精品一区二区别| 国语对白精品一区二区| 欧美日韩一区二区三区在线视频 | 国产精品激情| 欧美一区不卡| 欧美日韩一区二区三区在线视频 | 国产精品av一区二区| 午夜精品亚洲| 国产精品成人一区二区三区| 先锋影音一区二区三区| 久久久精品动漫| 欧美性色黄大片人与善| 日韩天天综合| 日韩午夜精品| 国产一区二区久久久| 国产精品一区视频网站| 日韩中文一区二区三区| 91pron在线| 国产在线欧美| 99国产一区| 久久蜜桃精品| 最新亚洲一区| 亚洲欧美日本视频在线观看| 久久久久国产精品一区三寸| 国产传媒一区二区| 天堂精品一区二区三区| 欧美三级第一页| 国产精品亚洲一区| 高清视频在线观看一区| 亚洲 国产 欧美一区| 狠狠色综合网站久久久久久久| 国产一级精品aaaaa看| 99r国产精品视频| 亚洲精品成人自拍| 亚洲美女黄网| 鲁丝片一区二区三区| 国产在线一区二区三区四区| 另类天堂av| 视频在线一区二区三区| 亚洲黄色在线| 美媛馆国产精品一区二区| 午夜精品视频在线观看一区二区| 亚洲一区在线免费| 欧美日韩喷水| 品久久久久久久久久96高清| 国内精品美女在线观看| 97视频中文字幕| 中文字幕日韩一区二区三区| 麻豆成人av| 中文字幕久精品免| 国产精品初高中精品久久| 中文字幕欧美日韩一区二区| 国产女优一区| 国产伦理一区| 日韩免费三级| 亚洲欧美日韩国产| 日韩成人av电影在线| 国产亚洲精品久久飘花| 日产国产精品精品a∨| 国产精品一区视频| 亚洲一区三区| 久久国产精品亚洲va麻豆| 在线日韩电影| 国产精品s色| 国产综合av一区二区三区| 国产精品一区二区不卡视频| 伊人天天综合| 午夜精品一区二区三区在线观看 | 亚洲春色综合另类校园电影| 美女日韩在线中文字幕| 欧美精品自拍| 性欧美大战久久久久久久免费观看 | 欧美日韩亚洲在线| 噜噜爱69成人精品| 亚洲国产精品日韩| 欧美日韩国产探花| 欧美中日韩免费视频| 99re国产视频| 久久高清国产| 国产日韩一区二区三区在线播放| 欧美一区二区| 亚洲免费视频一区| 精品国产乱码久久久久久108| 久久国产欧美| 国产偷国产偷亚洲高清97cao| 欧美国产三级| 亚洲一区二区精品在线观看| 久久亚裔精品欧美| 国内精品视频免费| 国产精品一区二区欧美| 99在线观看视频网站| 91一区二区三区| 老牛影视一区二区三区| 久久成人资源| 97人人做人人人难人人做| 乱码第一页成人| 99高清视频有精品视频| 18成人在线| 黑人中文字幕一区二区三区| 国产精品永久入口久久久| 高清视频一区| 久久九九视频| 日韩欧美一区二区三区四区| 欧美日本韩国在线| 亚洲国产精品www| 婷婷久久伊人| 欧美日韩国产亚洲一区| 激情成人综合| 亚洲综合好骚| 国产日韩精品久久| 欧美xxxx黑人又粗又长精品| 日本一区二区在线| 婷婷久久伊人| 欧美午夜精品理论片a级大开眼界 欧美午夜精品久久久久免费视 | 久久婷婷人人澡人人喊人人爽| 久久久久se| 免费h精品视频在线播放| 日韩欧美手机在线| 欧美日韩精品一本二本三本| 精品成人在线| 久久精品综合一区| 精品久久久久久亚洲| 日产中文字幕在线精品一区| 一区二区三区在线视频111| 狠狠色狠狠色综合日日tαg| 亚洲一区二区三区免费观看| 国产在线播放一区二区| 亚洲欧美日产图| 国产日韩欧美三级| 国产伦一区二区三区色一情| 亚洲黄色成人久久久| 极品日韩久久| 国产麻豆日韩| 国产精品hd| 国产福利久久精品| 午夜久久99| 91成人免费视频| 一区二区在线中文字幕电影视频 | 黄色日韩精品| 成人午夜影院在线观看| 日韩av不卡播放| 亚洲综合激情| 尤物一区二区三区| 91超碰在线免费观看| 一区二区三区精品国产| 久久久久久国产精品一区| 一区不卡字幕| 成人三级视频在线观看一区二区| 亚洲午夜精品福利| 成人黄色片视频网站| 欧美.www| 久久久久久亚洲精品不卡4k岛国 | 日本一区免费看| 国产精品久久国产三级国电话系列 | 久久久精品午夜少妇| 正在播放国产精品| 成人免费视频网站入口| 欧美日本精品| 国产亚洲一区在线播放| 一本色道久久综合亚洲精品高清| 久久久亚洲综合网站| 国产精品呻吟| 欧美fxxxxxx另类| 精品视频导航| 久久天天狠狠| 亚洲经典自拍| 亚洲欧洲一二三| 久久国产精品久久精品国产| 亚洲一区二区在线看| 一区二区三区四区免费视频| 国内视频一区二区| 久久精品综合| 国产精品一区二区三区四区五区 | 日韩精品久久一区二区三区| 久久天堂国产精品| 99国内精品| 亚洲性图久久| 欧美高清日韩| 午夜精品久久久久99热蜜桃导演| 欧美日韩在线播放一区二区| aaa级精品久久久国产片|