国产精品一区二区精品_久久小视频_天堂va在线观看_99久久夜色精品国产亚洲96_日本手机在线视频_av成人免费

當前位置:首頁 > 網站舊欄目 > 學習園地 > 程序開發教程 > ASP木馬Webshell安全解決辦案

ASP木馬Webshell安全解決辦案
2010-01-15 12:48:15  作者:  來源:天極網
1、首先我們來看看一般ASP木馬、Webshell所利用的ASP組件有那些?我們以海洋木馬為列:<object runat="server" id="ws" scope="page" classid="clsid:72C24DD5-D70A-438B-8A42-98424B88AFB8">

  </object>

  <object runat="server" id="ws" scope="page" classid="clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B">

  </object>

  <object runat="server" id="net" scope="page" classid="clsid:093FF999-1EA0-4079-9525-9614C3504B74">

  </object>

  <object runat="server" id="net" scope="page" classid="clsid:F935DC26-1CF0-11D0-ADB9-00C04FD58A0B">

  </object>

  <object runat="server" id="fso" scope="page" classid="clsid:0D43FE01-F093-11CF-8940-00A0C9054228">

  </object>

  shellStr="Shell"

  applicationStr="Application"

  if cmdPath="wscriptShell"

  set sa=server.createObject(shellStr&"."&applicationStr)

  set streamT=server.createObject("adodb.stream")

  set domainObject = GetObject("WinNT://.")
以上是海洋中的相關代碼,從上面的代碼我們不難看出一般ASP木馬、Webshell主要利用了以下幾類ASP組件:
① WScript.Shell (classid:72C24DD5-D70A-438B-8A42-98424B88AFB8)

  ② WScript.Shell.1 (classid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B)

  ③ WScript.Network (classid:093FF999-1EA0-4079-9525-9614C3504B74)

  ④ WScript.Network.1 (classid:093FF999-1EA0-4079-9525-9614C3504B74)

  ⑤ FileSystem Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)

  ⑥ Adodb.stream (classid:{00000566-0000-0010-8000-00AA006D2EA4})

  ⑦ Shell.applicaiton....
  hehe,這下我們清楚了危害我們WEB SERVER IIS的最罪魁禍首是誰了!!開始操刀,come on...
2:解決辦法:

  ① 刪除或更名以下危險的ASP組件:

  WScript.Shell、WScript.Shell.1、Wscript.Network、Wscript.Network.1、adodb.stream、Shell.application

  開始------->運行--------->Regedit,打開注冊表編輯器,按Ctrl+F查找,依次輸入以上Wscript.Shell等組件名稱以及相應的ClassID,然后進行刪除或者更改名稱(這里建議大家更名,如果有部分網頁ASP程序利用了上面的組件的話呢,只需在將寫ASP代碼的時候用我們更改后的組件名稱即可正常使用。當然如果你確信你的ASP程序中沒有用到以上組件,還是直

  接刪除心中踏實一些^_^,按常規一般來說是不會做到以上這些組件的。刪除或更名后,iisreset重啟IIS后即可升效。)

  [注意:由于Adodb.Stream這個組件有很多網頁中將用到,所以如果你的服務器是開虛擬主機的話,建議酢情處理。]

  ② 關于 File System Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)即常說的FSO的安全問題,如果您的服務器必需要用到FSO的話,(部分虛擬主機服務器一般需開FSO功能)可以參照本人的另一篇關于FSO安全解決辦法的文章:Microsoft Windows 2000 Server FSO 安全隱患解決辦法。如果您確信不要用到的話,可以直接反注冊此組件即可。

  ③ 直接反注冊、卸載這些危險組件的方法:(實用于不想用①及②類此類煩瑣的方法)

  卸載wscript.shell對象,在cmd下或直接運行:regsvr32 /u %windir%\system32\WSHom.Ocx

  卸載FSO對象,在cmd下或直接運行:regsvr32.exe /u %windir%\system32\scrrun.dll

  卸載stream對象,在cmd下或直接運行: regsvr32 /s /u "C:\Program Files\Common Files\System\ado\msado15.dll"

  如果想恢復的話只需要去掉 /U 即可重新再注冊以上相關ASP組件例如:regsvr32.exe %windir%\system32\scrrun.dll

  ④ 關于Webshell中利用set domainObject = GetObject("WinNT://.")來獲取服務器的進程、服務以及用戶等信息的防范,大家可以將服務中的Workstation[提供網絡鏈結和通訊]即Lanmanworkstation服務停止并禁用即可。此處理后,Webshell顯示進程處將為空白。

  3 按照上1、2方法對ASP類危險組件進行處理后,用阿江的asp探針測試了一下,"服務器CPU詳情"和"服務器操作系統"根本查不到,內容為空白的。再用海洋測試Wsript.Shell來運行cmd命令也是提示Active無法創建對像。大家就都可以再也不要為ASP木馬危害到服務器系統的安全而擔擾了。
當然服務器安全遠遠不至這些,這里為大家介紹的僅僅是本人在處理ASP木馬、Webshell上的一些心得體會。在下一篇中將為大家介紹如何簡簡單單的防止別人在服務器上執行如net user之類的命令,防溢出類攻擊得到cmdshell,以及執行添加用戶、改NTFS設置權限到終端登錄等等的最簡單有效的防范方法。


安徽新華電腦學校專業職業規劃師為你提供更多幫助【在線咨詢
相關熱詞搜索:木馬
国产精品一区二区精品_久久小视频_天堂va在线观看_99久久夜色精品国产亚洲96_日本手机在线视频_av成人免费
<button id="0mgmq"><pre id="0mgmq"></pre></button>
  • <tr id="0mgmq"></tr>
  • <abbr id="0mgmq"><source id="0mgmq"></source></abbr> <button id="0mgmq"></button>
  • 日本日本精品二区免费| 欧美特黄一区| 国产欧美精品| 欧美日韩国产成人精品| 欧美日韩亚洲在线| 91嫩草在线| 国产精品三上| 亚洲看片一区| 国产在线观看一区| 一区二区三区视频| 青青影院一区二区三区四区| 国产美女精品在线观看| 成人一区二区在线| 国产欧美日韩伦理| 国产无套精品一区二区| 国产精品一级久久久| 99国内精品久久久久久久软件| 国产农村妇女精品一二区| 99国产精品久久久久老师| 激情亚洲成人| 国产亚洲精品久久飘花| 亚洲精品在线观看免费| 亚洲免费观看| 国产欧美一区二区三区另类精品| 日韩精品久久一区二区三区| 久久精品日产第一区二区三区乱码 | 日韩久久不卡| 久久涩涩网站| 亚洲国产欧洲综合997久久 | 亚洲一区二区三区四区中文| 亚洲精品视频一区二区三区| 中文欧美日韩| 免费看亚洲片| 国新精品乱码一区二区三区18| 国产精品免费在线| 免费国产在线精品一区二区三区| 欧美aaaaa喷水| 亚洲人成影视在线观看| 国产一区观看| 久久亚洲电影| 欧美日韩系列| 欧美xxx在线观看| 国产精品久久久对白| 可以看av的网站久久看| 精品视频一区在线| 欧美一区在线看| 国产精品视频| 精品国产乱码久久久久久久软件| 欧美精品一区在线发布| 欧美日韩在线不卡一区| 亚洲免费在线精品一区| 精品欧美国产| 欧美日韩理论| 肥熟一91porny丨九色丨| 日本精品免费| 国产欧美日韩亚洲| 久久精品国产第一区二区三区最新章节 | 国产在线精品一区| 亚洲午夜精品久久久久久浪潮| 伊人久久亚洲热| 国产在线精品一区二区三区| 欧美日韩1080p| 99免费在线观看视频| 中文字幕久久综合| 久久在线91| 综合网五月天| 国产精品免费区二区三区观看| 亚洲欧美国产不卡| 久久亚洲综合| 欧美激情1区2区| 99精品欧美一区二区三区| 艳色歌舞团一区二区三区| 久久综合福利| 在线看片一区| 午夜精品视频在线观看一区二区| 国产精品久久九九| 亚洲国产精品久久久久久女王| 国产伦精品一区二区三区视频孕妇| 免费成人在线观看av| 国产日韩欧美一区二区| 午夜精品一区二区三区四区| 久久午夜影视| 亚洲国产免费看| 色999五月色| 成人在线视频电影| 在线视频免费在线观看一区二区| 日韩高清专区| 高清一区二区三区视频| 亚洲黄色影院| 午夜久久tv| 日韩欧美一区二区在线观看 | 亚欧美中日韩视频| 女人香蕉久久**毛片精品| 韩日午夜在线资源一区二区| 国产精品美女久久久| 国产精品大全| 亚洲图片小说在线| 欧美精品中文字幕一区二区| 国产99午夜精品一区二区三区| 精品白丝av| 国产一区视频观看| 中文视频一区视频二区视频三区| 九九九九精品九九九九| av噜噜色噜噜久久| 444亚洲人体| 久久久久欧美| 久久久久久亚洲精品杨幂换脸| 亚洲黄色毛片| 日韩天天综合| 国产日韩欧美在线播放不卡| 极品av少妇一区二区| 欧美日韩在线精品| 欧美一区二区视频在线| 欧美一区二区在线| 欧美福利网址| 极品裸体白嫩激情啪啪国产精品| 欧美激情视频一区二区三区免费| 亚洲第一在线综合在线| 少妇免费毛片久久久久久久久| 麻豆av福利av久久av| 国产日韩三区| 久久精品中文字幕一区二区三区| 精品日韩欧美| 欧美裸体网站| 亚洲一区二区免费视频软件合集| 伊人情人网综合| 国产在线成人| 亚洲一区二区三区四区中文| 亚洲女优在线| 国产精品一区二区三区四区五区 | 国产精品永久| 99国内精品久久久久久久软件| 国产99午夜精品一区二区三区| 国产丝袜不卡| 亚洲欧洲日韩综合二区| 欧美日韩在线精品| 国产女主播一区二区三区| 午夜亚洲性色视频| 黑人中文字幕一区二区三区| 日本最新一区二区三区视频观看| 一区二区精品免费视频| 伊人成年综合电影网| 久久成人资源| 欧美极品jizzhd欧美| 欧美成人69av| 亚洲免费影视| 欧洲高清一区二区| 亚洲国产婷婷| 精品国产乱码久久久久久蜜柚| 神马影院一区二区三区| 亚洲电影av| 国产精品sss| 午夜国产一区| 噜噜噜躁狠狠躁狠狠精品视频| 好吊色欧美一区二区三区| 最新欧美日韩亚洲| 444亚洲人体| 一道精品一区二区三区| 亚洲一区二区三区在线观看视频| 精品久久久久久乱码天堂| 国产精品99免费看| 国产成人精品一区二区三区福利 | 伊人狠狠色j香婷婷综合| www.成人av| 欧美日韩天天操| 91九色露脸| 欧美日韩影院| 蜜桃av色综合| 国产日韩综合| 亚洲午夜精品一区二区| 91久久极品少妇xxxxⅹ软件| 日韩一区不卡| av成人综合网| 亚洲美女视频在线免费观看| 欧美精品二区三区四区免费看视频| 亚洲精选91| 中文字幕在线中文字幕日亚韩一区 | 欧美日本中文| 精品一区二区三区免费毛片| 国产欧美日韩一区| 亚洲精品人成| 国产精品日韩欧美一区二区三区| 欧美区亚洲区| 免费看成人午夜电影| 性色一区二区| 亚洲特级毛片| 亚洲欧美日韩综合一区| 国产精品我不卡| 亚洲一区免费看| 极品裸体白嫩激情啪啪国产精品| 欧美日韩视频在线一区二区观看视频| 亚洲欧美日韩精品久久久| 欧美精品入口| 伊人久久大香线蕉午夜av| 麻豆精品视频| 91精品天堂| 2022国产精品| 久久久久se| 亚洲免费在线精品一区| 亚洲激情欧美|