好男人天堂网,久久精品国产这里是免费,国产精品成人一区二区,男人天堂网2021,男人的天堂在线观看,丁香六月综合激情

當前位置:首頁 > 網站舊欄目 > 學習園地 > 程序開發教程 > ASP木馬Webshell安全解決辦案

ASP木馬Webshell安全解決辦案
2010-01-15 12:48:15  作者:  來源:天極網
1、首先我們來看看一般ASP木馬、Webshell所利用的ASP組件有那些?我們以海洋木馬為列:<object runat="server" id="ws" scope="page" classid="clsid:72C24DD5-D70A-438B-8A42-98424B88AFB8">

  </object>

  <object runat="server" id="ws" scope="page" classid="clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B">

  </object>

  <object runat="server" id="net" scope="page" classid="clsid:093FF999-1EA0-4079-9525-9614C3504B74">

  </object>

  <object runat="server" id="net" scope="page" classid="clsid:F935DC26-1CF0-11D0-ADB9-00C04FD58A0B">

  </object>

  <object runat="server" id="fso" scope="page" classid="clsid:0D43FE01-F093-11CF-8940-00A0C9054228">

  </object>

  shellStr="Shell"

  applicationStr="Application"

  if cmdPath="wscriptShell"

  set sa=server.createObject(shellStr&"."&applicationStr)

  set streamT=server.createObject("adodb.stream")

  set domainObject = GetObject("WinNT://.")
以上是海洋中的相關代碼,從上面的代碼我們不難看出一般ASP木馬、Webshell主要利用了以下幾類ASP組件:
① WScript.Shell (classid:72C24DD5-D70A-438B-8A42-98424B88AFB8)

  ② WScript.Shell.1 (classid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B)

  ③ WScript.Network (classid:093FF999-1EA0-4079-9525-9614C3504B74)

  ④ WScript.Network.1 (classid:093FF999-1EA0-4079-9525-9614C3504B74)

  ⑤ FileSystem Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)

  ⑥ Adodb.stream (classid:{00000566-0000-0010-8000-00AA006D2EA4})

  ⑦ Shell.applicaiton....
  hehe,這下我們清楚了危害我們WEB SERVER IIS的最罪魁禍首是誰了!!開始操刀,come on...
2:解決辦法:

  ① 刪除或更名以下危險的ASP組件:

  WScript.Shell、WScript.Shell.1、Wscript.Network、Wscript.Network.1、adodb.stream、Shell.application

  開始------->運行--------->Regedit,打開注冊表編輯器,按Ctrl+F查找,依次輸入以上Wscript.Shell等組件名稱以及相應的ClassID,然后進行刪除或者更改名稱(這里建議大家更名,如果有部分網頁ASP程序利用了上面的組件的話呢,只需在將寫ASP代碼的時候用我們更改后的組件名稱即可正常使用。當然如果你確信你的ASP程序中沒有用到以上組件,還是直

  接刪除心中踏實一些^_^,按常規一般來說是不會做到以上這些組件的。刪除或更名后,iisreset重啟IIS后即可升效。)

  [注意:由于Adodb.Stream這個組件有很多網頁中將用到,所以如果你的服務器是開虛擬主機的話,建議酢情處理。]

  ② 關于 File System Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)即常說的FSO的安全問題,如果您的服務器必需要用到FSO的話,(部分虛擬主機服務器一般需開FSO功能)可以參照本人的另一篇關于FSO安全解決辦法的文章:Microsoft Windows 2000 Server FSO 安全隱患解決辦法。如果您確信不要用到的話,可以直接反注冊此組件即可。

  ③ 直接反注冊、卸載這些危險組件的方法:(實用于不想用①及②類此類煩瑣的方法)

  卸載wscript.shell對象,在cmd下或直接運行:regsvr32 /u %windir%\system32\WSHom.Ocx

  卸載FSO對象,在cmd下或直接運行:regsvr32.exe /u %windir%\system32\scrrun.dll

  卸載stream對象,在cmd下或直接運行: regsvr32 /s /u "C:\Program Files\Common Files\System\ado\msado15.dll"

  如果想恢復的話只需要去掉 /U 即可重新再注冊以上相關ASP組件例如:regsvr32.exe %windir%\system32\scrrun.dll

  ④ 關于Webshell中利用set domainObject = GetObject("WinNT://.")來獲取服務器的進程、服務以及用戶等信息的防范,大家可以將服務中的Workstation[提供網絡鏈結和通訊]即Lanmanworkstation服務停止并禁用即可。此處理后,Webshell顯示進程處將為空白。

  3 按照上1、2方法對ASP類危險組件進行處理后,用阿江的asp探針測試了一下,"服務器CPU詳情"和"服務器操作系統"根本查不到,內容為空白的。再用海洋測試Wsript.Shell來運行cmd命令也是提示Active無法創建對像。大家就都可以再也不要為ASP木馬危害到服務器系統的安全而擔擾了。
當然服務器安全遠遠不至這些,這里為大家介紹的僅僅是本人在處理ASP木馬、Webshell上的一些心得體會。在下一篇中將為大家介紹如何簡簡單單的防止別人在服務器上執行如net user之類的命令,防溢出類攻擊得到cmdshell,以及執行添加用戶、改NTFS設置權限到終端登錄等等的最簡單有效的防范方法。


安徽新華電腦學校專業職業規劃師為你提供更多幫助【在線咨詢
相關熱詞搜索:木馬
国产福利免费观看| 久久久成人网| 国产伦精品一区二区三区无广告| 国产麻豆精品视频| 日本在线不卡免费视频一区| 欧美激情一区二区三区视频高清| 亚洲 激情| 日韩欧美一二三区| 中文字幕一区二区三区精彩视频 | 高清一级做a爱过程不卡视频| 九九精品在线| 国产伦精品一区二区三区无广告| 久久国产影院| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 国产福利免费观看| 免费的黄视频| 成人av在线播放| 国产伦精品一区二区三区无广告| 欧美日本二区| 999久久久免费精品国产牛牛| 可以免费看污视频的网站| 日韩在线观看免费| 国产极品白嫩美女在线观看看| 欧美激情一区二区三区视频| 亚洲精品影院一区二区| 国产欧美精品| 国产不卡在线观看| 久久国产一区二区| 免费毛片播放| 欧美激情伊人| 久久久久久久男人的天堂| 久久99中文字幕久久| 精品国产亚洲一区二区三区| 欧美国产日韩一区二区三区| 免费毛片播放| 久久国产精品自由自在| 国产一区二区高清视频| 亚洲第一页乱| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 国产麻豆精品免费视频| 免费毛片播放| 成人免费观看视频| 超级乱淫伦动漫| 国产视频一区二区在线观看| 精品在线免费播放| 欧美国产日韩久久久| 国产麻豆精品免费密入口| 欧美国产日韩精品| 国产成人欧美一区二区三区的| 一级女性全黄生活片免费| 欧美激情一区二区三区在线播放| 日韩av成人| 久久国产影院| 成人a级高清视频在线观看| 91麻豆精品国产综合久久久| 久久国产影院| 日韩在线观看视频免费| 国产成人精品综合| 免费一级片在线| 午夜欧美成人久久久久久| 亚欧视频在线| 亚州视频一区二区| 中文字幕一区二区三区精彩视频| 成人高清视频在线观看| 九九精品影院| 国产成人精品综合| 国产综合成人观看在线| 精品国产一区二区三区久久久狼| 亚洲 欧美 成人日韩| 深夜做爰性大片中文| 精品国产一区二区三区精东影业| 日韩中文字幕在线播放| 免费一级片在线| 国产a一级| 日韩欧美一二三区| 精品国产亚洲一区二区三区| 日韩中文字幕一区| 免费国产在线观看| 日本伦理黄色大片在线观看网站| 欧美激情一区二区三区视频| 欧美激情影院| 成人影视在线观看| 久久国产影视免费精品| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 国产精品免费久久| 国产网站免费在线观看| 久久99中文字幕久久| 天天做日日爱| 成人免费观看男女羞羞视频| 欧美激情伊人| 亚洲第一视频在线播放| 欧美α片无限看在线观看免费| 91麻豆精品国产片在线观看| 精品国产三级a∨在线观看| 青青久热| 韩国毛片| 91麻豆tv| 日韩中文字幕一区| 一a一级片| 精品国产亚洲一区二区三区| 国产一区免费观看| 一a一级片| 你懂的国产精品| 尤物视频网站在线| 久草免费在线色站| 欧美激情伊人| 成人免费观看网欧美片| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 韩国毛片基地| 久久久成人网| 久久国产精品永久免费网站| 欧美激情一区二区三区视频高清 | 欧美激情在线精品video| 一级毛片视频在线观看| 欧美日本免费| 日日爽天天| 999久久久免费精品国产牛牛| 欧美电影免费| 一级女人毛片人一女人| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 91麻豆精品国产综合久久久| 久久国产影视免费精品| 一级片免费在线观看视频| 九九久久国产精品大片| 日韩男人天堂| 欧美另类videosbestsex久久 | 精品国产一区二区三区免费 | 精品国产一区二区三区久| 国产不卡在线看| 日本免费看视频| 高清一级做a爱过程不卡视频| 999精品影视在线观看| 毛片的网站| 中文字幕一区二区三区精彩视频| 青草国产在线观看| a级黄色毛片免费播放视频| 日本免费乱理伦片在线观看2018| 国产麻豆精品免费视频| 色综合久久天天综合| 免费国产一级特黄aa大片在线| 黄视频网站免费观看| 成人影院一区二区三区| 一级片片| 日日夜夜婷婷| 亚洲女初尝黑人巨高清在线观看| 久久久久久久免费视频| 91麻豆国产| 午夜欧美成人久久久久久| 国产视频一区二区在线播放| a级精品九九九大片免费看| 精品在线观看国产| 欧美激情一区二区三区视频| 四虎影视久久久免费| 日日夜夜婷婷| 久久福利影视| 国产成人精品影视| 日韩在线观看视频免费| 精品视频免费在线| 成人在激情在线视频| 夜夜操网| 国产不卡在线观看视频| 四虎影视精品永久免费网站| 97视频免费在线观看| 精品国产一区二区三区久久久狼| 日韩专区亚洲综合久久| 午夜激情视频在线观看| 日韩免费片| 九九久久99| 国产成人精品综合| 91麻豆国产福利精品| 91麻豆爱豆果冻天美星空| 久草免费资源| 国产综合成人观看在线| 欧美a级v片不卡在线观看| 国产网站在线| 午夜家庭影院| 亚洲wwwwww| 欧美激情在线精品video| 日韩中文字幕一区| 久久福利影视| 成人高清视频在线观看| 可以在线看黄的网站| 国产精品免费久久| 亚洲女人国产香蕉久久精品| 午夜激情视频在线观看| 日本伦理片网站| 免费一级片网站| 成人在免费观看视频国产| 天天色色网| 亚洲精品久久玖玖玖玖| 国产91精品露脸国语对白| 九九久久99综合一区二区| 日本特黄特黄aaaaa大片| 欧美电影免费看大全| 黄视频网站免费观看| 999久久久免费精品国产牛牛| 国产伦精品一区二区三区无广告 | 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 色综合久久天天综合绕观看| 欧美一级视|