好男人天堂网,久久精品国产这里是免费,国产精品成人一区二区,男人天堂网2021,男人的天堂在线观看,丁香六月综合激情

當前位置:首頁 > 網站舊欄目 > 學習園地 > 程序開發教程 > ASP木馬Webshell安全解決辦案

ASP木馬Webshell安全解決辦案
2010-01-15 12:48:15  作者:  來源:天極網
1、首先我們來看看一般ASP木馬、Webshell所利用的ASP組件有那些?我們以海洋木馬為列:<object runat="server" id="ws" scope="page" classid="clsid:72C24DD5-D70A-438B-8A42-98424B88AFB8">

  </object>

  <object runat="server" id="ws" scope="page" classid="clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B">

  </object>

  <object runat="server" id="net" scope="page" classid="clsid:093FF999-1EA0-4079-9525-9614C3504B74">

  </object>

  <object runat="server" id="net" scope="page" classid="clsid:F935DC26-1CF0-11D0-ADB9-00C04FD58A0B">

  </object>

  <object runat="server" id="fso" scope="page" classid="clsid:0D43FE01-F093-11CF-8940-00A0C9054228">

  </object>

  shellStr="Shell"

  applicationStr="Application"

  if cmdPath="wscriptShell"

  set sa=server.createObject(shellStr&"."&applicationStr)

  set streamT=server.createObject("adodb.stream")

  set domainObject = GetObject("WinNT://.")
以上是海洋中的相關代碼,從上面的代碼我們不難看出一般ASP木馬、Webshell主要利用了以下幾類ASP組件:
① WScript.Shell (classid:72C24DD5-D70A-438B-8A42-98424B88AFB8)

  ② WScript.Shell.1 (classid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B)

  ③ WScript.Network (classid:093FF999-1EA0-4079-9525-9614C3504B74)

  ④ WScript.Network.1 (classid:093FF999-1EA0-4079-9525-9614C3504B74)

  ⑤ FileSystem Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)

  ⑥ Adodb.stream (classid:{00000566-0000-0010-8000-00AA006D2EA4})

  ⑦ Shell.applicaiton....
  hehe,這下我們清楚了危害我們WEB SERVER IIS的最罪魁禍首是誰了!!開始操刀,come on...
2:解決辦法:

  ① 刪除或更名以下危險的ASP組件:

  WScript.Shell、WScript.Shell.1、Wscript.Network、Wscript.Network.1、adodb.stream、Shell.application

  開始------->運行--------->Regedit,打開注冊表編輯器,按Ctrl+F查找,依次輸入以上Wscript.Shell等組件名稱以及相應的ClassID,然后進行刪除或者更改名稱(這里建議大家更名,如果有部分網頁ASP程序利用了上面的組件的話呢,只需在將寫ASP代碼的時候用我們更改后的組件名稱即可正常使用。當然如果你確信你的ASP程序中沒有用到以上組件,還是直

  接刪除心中踏實一些^_^,按常規一般來說是不會做到以上這些組件的。刪除或更名后,iisreset重啟IIS后即可升效。)

  [注意:由于Adodb.Stream這個組件有很多網頁中將用到,所以如果你的服務器是開虛擬主機的話,建議酢情處理。]

  ② 關于 File System Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)即常說的FSO的安全問題,如果您的服務器必需要用到FSO的話,(部分虛擬主機服務器一般需開FSO功能)可以參照本人的另一篇關于FSO安全解決辦法的文章:Microsoft Windows 2000 Server FSO 安全隱患解決辦法。如果您確信不要用到的話,可以直接反注冊此組件即可。

  ③ 直接反注冊、卸載這些危險組件的方法:(實用于不想用①及②類此類煩瑣的方法)

  卸載wscript.shell對象,在cmd下或直接運行:regsvr32 /u %windir%\system32\WSHom.Ocx

  卸載FSO對象,在cmd下或直接運行:regsvr32.exe /u %windir%\system32\scrrun.dll

  卸載stream對象,在cmd下或直接運行: regsvr32 /s /u "C:\Program Files\Common Files\System\ado\msado15.dll"

  如果想恢復的話只需要去掉 /U 即可重新再注冊以上相關ASP組件例如:regsvr32.exe %windir%\system32\scrrun.dll

  ④ 關于Webshell中利用set domainObject = GetObject("WinNT://.")來獲取服務器的進程、服務以及用戶等信息的防范,大家可以將服務中的Workstation[提供網絡鏈結和通訊]即Lanmanworkstation服務停止并禁用即可。此處理后,Webshell顯示進程處將為空白。

  3 按照上1、2方法對ASP類危險組件進行處理后,用阿江的asp探針測試了一下,"服務器CPU詳情"和"服務器操作系統"根本查不到,內容為空白的。再用海洋測試Wsript.Shell來運行cmd命令也是提示Active無法創建對像。大家就都可以再也不要為ASP木馬危害到服務器系統的安全而擔擾了。
當然服務器安全遠遠不至這些,這里為大家介紹的僅僅是本人在處理ASP木馬、Webshell上的一些心得體會。在下一篇中將為大家介紹如何簡簡單單的防止別人在服務器上執行如net user之類的命令,防溢出類攻擊得到cmdshell,以及執行添加用戶、改NTFS設置權限到終端登錄等等的最簡單有效的防范方法。


安徽新華電腦學校專業職業規劃師為你提供更多幫助【在線咨詢
相關熱詞搜索:木馬
国产不卡在线看| 中文字幕97| 色综合久久天天综合绕观看| 欧美另类videosbestsex久久| 精品视频免费看| 亚洲女人国产香蕉久久精品| 麻豆系列国产剧在线观看| 天天做人人爱夜夜爽2020毛片| 久久国产精品自由自在| 精品国产一区二区三区久久久蜜臀 | 台湾美女古装一级毛片| 日韩一级黄色片| 99久久网站| 久草免费资源| 91麻豆精品国产自产在线观看一区 | 国产一区二区精品尤物| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产福利免费观看| 久久福利影视| 国产亚洲男人的天堂在线观看| 国产成人啪精品视频免费软件| 国产成人精品影视| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 中文字幕97| 亚欧视频在线| 日韩专区亚洲综合久久| 97视频免费在线| 免费毛片播放| 日韩在线观看视频网站| 色综合久久天天综合| 国产麻豆精品高清在线播放| 国产成人精品一区二区视频| 韩国三级视频在线观看| 日韩av片免费播放| 色综合久久久久综合体桃花网| 久久国产一久久高清| 精品毛片视频| 四虎影视库| 美女被草网站| 国产成人精品综合在线| 欧美18性精品| 国产成人欧美一区二区三区的| 国产成人精品综合在线| 日韩在线观看视频免费| 国产亚洲男人的天堂在线观看| 久久精品免视看国产明星| 日韩字幕在线| 精品国产亚洲人成在线| 亚洲 欧美 成人日韩| 999精品在线| 精品国产一区二区三区国产馆| 欧美a级成人淫片免费看| 精品视频在线观看一区二区三区| 久久福利影视| 99色精品| 精品视频在线观看一区二区三区| 成人免费福利片在线观看| 日韩av东京社区男人的天堂| 九九精品久久| 成人免费福利片在线观看| 久久精品免视看国产成人2021| 精品久久久久久中文字幕2017| 精品视频在线看| 亚久久伊人精品青青草原2020| 欧美日本免费| 欧美日本免费| 精品视频在线看 | 成人免费观看男女羞羞视频| 久久国产精品永久免费网站| 国产a网| 欧美激情在线精品video| 九九精品影院| 精品国产亚洲一区二区三区| 日本在线不卡免费视频一区| a级精品九九九大片免费看| 欧美激情一区二区三区在线播放| 久久国产影视免费精品| 中文字幕97| 久久久成人网| 国产视频一区二区在线观看| 青青久久精品| 精品视频在线观看免费| 亚洲www美色| 色综合久久天天综合绕观看| 色综合久久手机在线| 毛片的网站| 久久久久久久久综合影视网| 亚洲第一色在线| 国产不卡在线观看| 台湾美女古装一级毛片| 国产a网| 99久久精品国产高清一区二区| 欧美一级视频免费观看| 日韩专区一区| 精品久久久久久中文字幕2017| 一级毛片视频在线观看| 国产伦精品一区三区视频 | 麻豆网站在线看| 99久久精品国产高清一区二区 | 99久久精品国产国产毛片| 成人影院一区二区三区| 国产伦精品一区二区三区在线观看| 欧美激情一区二区三区在线| 日韩中文字幕在线观看视频| 可以免费看毛片的网站| 久久久久久久免费视频| 欧美日本韩国| 色综合久久久久综合体桃花网| 中文字幕一区二区三区精彩视频 | 美女免费精品视频在线观看| 成人高清护士在线播放| 欧美18性精品| 99热热久久| 国产美女在线一区二区三区| 青草国产在线观看| 精品视频在线观看一区二区| 亚洲 欧美 91| 九九精品在线播放| 日本在线www| 精品国产亚一区二区三区| 日韩av片免费播放| 天天色成人| a级黄色毛片免费播放视频| 韩国三级香港三级日本三级| 国产一区二区精品| 成人高清护士在线播放| 97视频免费在线| 韩国毛片 免费| 成人在免费观看视频国产| 999精品视频在线| 午夜欧美福利| 天天色成人| 成人免费观看的视频黄页| 免费毛片播放| 一本高清在线| 国产精品12| 91麻豆爱豆果冻天美星空| 精品毛片视频| 免费国产在线视频| 国产精品1024永久免费视频| 日韩中文字幕在线观看视频| 国产91精品一区二区| 欧美大片一区| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 午夜精品国产自在现线拍| 欧美1区| 一本伊大人香蕉高清在线观看| 国产精品免费久久| 黄视频网站在线观看| 免费毛片播放| 香蕉视频三级| 亚洲 欧美 91| 国产a网| 午夜在线观看视频免费 成人| 国产视频一区二区在线播放| 欧美电影免费看大全| 国产精品12| 日韩在线观看免费完整版视频| 香蕉视频亚洲一级| 国产一级强片在线观看| 欧美a级片视频| 免费国产在线观看| 欧美激情一区二区三区中文字幕| 台湾毛片| 国产视频久久久久| 国产不卡高清在线观看视频| 天天色色网| 日韩中文字幕一区二区不卡| 美女免费精品高清毛片在线视| 亚洲 男人 天堂| 欧美电影免费| 一a一级片| 亚洲爆爽| 麻豆网站在线免费观看| 国产伦久视频免费观看 视频| 国产国产人免费视频成69堂| 欧美爱色| 国产福利免费视频| 精品国产一区二区三区久久久蜜臀 | 午夜在线影院| 国产麻豆精品| 日韩av片免费播放| 黄视频网站在线免费观看| a级精品九九九大片免费看| 青草国产在线观看| 国产不卡精品一区二区三区| 国产麻豆精品| 国产成a人片在线观看视频| 青草国产在线观看| 精品国产一区二区三区久久久蜜臀| 精品久久久久久中文字幕一区| 999久久久免费精品国产牛牛| 精品视频一区二区三区免费| 你懂的日韩| 成人免费观看的视频黄页| 香蕉视频三级| 日韩男人天堂| 天天做日日干| 欧美激情一区二区三区视频高清| 成人a大片高清在线观看|