麻豆传媒视频在线,国产91精品不卡视频,欧美jizz19性欧美,污视频网站在线观看,91涩漫在线观看,伊人发布在线,九色porny丨首页在线,福利视频一区,久久av网址,久久人人视频

當前位置:首頁 > 網(wǎng)站舊欄目 > 學習園地 > 程序開發(fā)教程 > ASP木馬Webshell安全解決辦案

ASP木馬Webshell安全解決辦案
2010-01-15 12:48:15  作者:  來源:天極網(wǎng)
1、首先我們來看看一般ASP木馬、Webshell所利用的ASP組件有那些?我們以海洋木馬為列:<object runat="server" id="ws" scope="page" classid="clsid:72C24DD5-D70A-438B-8A42-98424B88AFB8">

  </object>

  <object runat="server" id="ws" scope="page" classid="clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B">

  </object>

  <object runat="server" id="net" scope="page" classid="clsid:093FF999-1EA0-4079-9525-9614C3504B74">

  </object>

  <object runat="server" id="net" scope="page" classid="clsid:F935DC26-1CF0-11D0-ADB9-00C04FD58A0B">

  </object>

  <object runat="server" id="fso" scope="page" classid="clsid:0D43FE01-F093-11CF-8940-00A0C9054228">

  </object>

  shellStr="Shell"

  applicationStr="Application"

  if cmdPath="wscriptShell"

  set sa=server.createObject(shellStr&"."&applicationStr)

  set streamT=server.createObject("adodb.stream")

  set domainObject = GetObject("WinNT://.")
以上是海洋中的相關(guān)代碼,從上面的代碼我們不難看出一般ASP木馬、Webshell主要利用了以下幾類ASP組件:
① WScript.Shell (classid:72C24DD5-D70A-438B-8A42-98424B88AFB8)

  ② WScript.Shell.1 (classid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B)

  ③ WScript.Network (classid:093FF999-1EA0-4079-9525-9614C3504B74)

  ④ WScript.Network.1 (classid:093FF999-1EA0-4079-9525-9614C3504B74)

  ⑤ FileSystem Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)

  ⑥ Adodb.stream (classid:{00000566-0000-0010-8000-00AA006D2EA4})

  ⑦ Shell.applicaiton....
  hehe,這下我們清楚了危害我們WEB SERVER IIS的最罪魁禍首是誰了!!開始操刀,come on...
2:解決辦法:

  ① 刪除或更名以下危險的ASP組件:

  WScript.Shell、WScript.Shell.1、Wscript.Network、Wscript.Network.1、adodb.stream、Shell.application

  開始------->運行--------->Regedit,打開注冊表編輯器,按Ctrl+F查找,依次輸入以上Wscript.Shell等組件名稱以及相應(yīng)的ClassID,然后進行刪除或者更改名稱(這里建議大家更名,如果有部分網(wǎng)頁ASP程序利用了上面的組件的話呢,只需在將寫ASP代碼的時候用我們更改后的組件名稱即可正常使用。當然如果你確信你的ASP程序中沒有用到以上組件,還是直

  接刪除心中踏實一些^_^,按常規(guī)一般來說是不會做到以上這些組件的。刪除或更名后,iisreset重啟IIS后即可升效。)

  [注意:由于Adodb.Stream這個組件有很多網(wǎng)頁中將用到,所以如果你的服務(wù)器是開虛擬主機的話,建議酢情處理。]

  ② 關(guān)于 File System Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)即常說的FSO的安全問題,如果您的服務(wù)器必需要用到FSO的話,(部分虛擬主機服務(wù)器一般需開FSO功能)可以參照本人的另一篇關(guān)于FSO安全解決辦法的文章:Microsoft Windows 2000 Server FSO 安全隱患解決辦法。如果您確信不要用到的話,可以直接反注冊此組件即可。

  ③ 直接反注冊、卸載這些危險組件的方法:(實用于不想用①及②類此類煩瑣的方法)

  卸載wscript.shell對象,在cmd下或直接運行:regsvr32 /u %windir%\system32\WSHom.Ocx

  卸載FSO對象,在cmd下或直接運行:regsvr32.exe /u %windir%\system32\scrrun.dll

  卸載stream對象,在cmd下或直接運行: regsvr32 /s /u "C:\Program Files\Common Files\System\ado\msado15.dll"

  如果想恢復(fù)的話只需要去掉 /U 即可重新再注冊以上相關(guān)ASP組件例如:regsvr32.exe %windir%\system32\scrrun.dll

  ④ 關(guān)于Webshell中利用set domainObject = GetObject("WinNT://.")來獲取服務(wù)器的進程、服務(wù)以及用戶等信息的防范,大家可以將服務(wù)中的Workstation[提供網(wǎng)絡(luò)鏈結(jié)和通訊]即Lanmanworkstation服務(wù)停止并禁用即可。此處理后,Webshell顯示進程處將為空白。

  3 按照上1、2方法對ASP類危險組件進行處理后,用阿江的asp探針測試了一下,"服務(wù)器CPU詳情"和"服務(wù)器操作系統(tǒng)"根本查不到,內(nèi)容為空白的。再用海洋測試Wsript.Shell來運行cmd命令也是提示Active無法創(chuàng)建對像。大家就都可以再也不要為ASP木馬危害到服務(wù)器系統(tǒng)的安全而擔擾了。
當然服務(wù)器安全遠遠不至這些,這里為大家介紹的僅僅是本人在處理ASP木馬、Webshell上的一些心得體會。在下一篇中將為大家介紹如何簡簡單單的防止別人在服務(wù)器上執(zhí)行如net user之類的命令,防溢出類攻擊得到cmdshell,以及執(zhí)行添加用戶、改NTFS設(shè)置權(quán)限到終端登錄等等的最簡單有效的防范方法。


安徽新華電腦學校專業(yè)職業(yè)規(guī)劃師為你提供更多幫助【在線咨詢
相關(guān)熱詞搜索:木馬
国产.欧美.日韩| 欧美成人午夜免费视在线看片| 久久免费美女视频| 成人免费观看视频| 成人蜜臀av电影| a亚洲天堂av| 久久精品一级爱片| 国产精品人人做人人爽人人添| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 国产亚洲精品美女久久久| 欧美日韩激情一区二区| 中文一区在线| 日本电影在线观看网站| av资源网在线观看| h网站在线免费观看| 九色porny在线| 久久男人av资源站| 国产乱子精品一区二区在线观看| 在线观看亚洲精品福利片| 国内自拍亚洲| 国产日韩欧美影视| 一区二区三区不卡视频| 亚洲免费一区三区| 成人女保姆的销魂服务| 日本一区二区三区四区 | 农村少妇一区二区三区四区五区 | 看全色黄大色大片免费久久久| 99久热这里只有精品视频免费观看| 久久中文资源| 日韩精品一区二区久久| 亚洲美女黄色| 99久久久久免费精品国产 | 亚洲欧美成人一区二区在线电影| 最近2019年手机中文字幕| 国内成人精品视频| 在线播放国产区| 求av网址在线观看| 国产福利一区二区三区在线播放| 亚洲+变态+欧美+另类+精品| 一区二区免费不卡在线| 精久久久久久久久久久| 中文字幕在线不卡一区 | 亚洲男同性恋视频| 91精品啪在线观看国产60岁| 综合分类小说区另类春色亚洲小说欧美| 午夜精品爽啪视频| 日韩成人免费视频| 欧洲成人免费视频| 免费黄色片在线观看| 成人影院网站| 自拍日韩欧美| av成人老司机| 欧美日韩一区成人| 欧美精品国产精品日韩精品| 日韩欧美在线观看一区二区| 欧美影视资讯| 欧美另类视频| 91色乱码一区二区三区| 欧美中文字幕久久| 日韩在线播放一区| 激情视频在线观看免费| 精品国产亚洲一区二区三区大结局| 欧美a级片网站| 久久在线免费观看| 日韩精品一区在线| 欧美国产日产图区| 欧美成免费一区二区视频| 韩国精品免费视频| 午夜精品aaa| 久久久国产一区二区三区| 新版中文字幕在线资源| 日韩成人精品一区二区三区| 一本久久综合| 亚洲国产精品麻豆| 欧美成在线观看| av成人手机在线| 日韩美女国产精品| 9色porny自拍视频一区二区| 91精品国产全国免费观看| 欧美一区亚洲一区| 9999精品成人免费毛片在线看| 国产亚洲电影| 久久亚洲综合色一区二区三区| 欧美久久免费观看| 国产99久久久欧美黑人 | 国产精品theporn| 国产欧美一区二区精品久导航| 精品99999| 在线观看污污视频| 精品一区二区三区亚洲| 国产美女在线观看一区| 在线电影一区二区三区| 国产欧美一区二区三区四区| 亚洲精品国产精品国产| 亚洲少妇诱惑| 一本色道久久综合亚洲精品按摩| 国内精品久久久久久久| 在线能看的av网址| 丝袜美腿亚洲一区二区图片| 91国产免费看| 国产日韩在线观看av| aa亚洲一区一区三区| 久久爱www久久做| 欧美精品v日韩精品v韩国精品v| 国产精品美女久久久久av超清| 日日av拍夜夜添久久免费| 美女任你摸久久| 精品久久久久香蕉网| 韩国福利在线| 婷婷亚洲最大| 懂色av影视一区二区三区| 国产精品高潮呻吟久久av黑人| 成人免费毛片嘿嘿连载视频…| 狠狠色丁香久久婷婷综合_中| 欧美大片国产精品| а天堂8中文最新版在线官网| 中文字幕av亚洲精品一部二部| 亚洲国产成人tv| 国产精品久久97| 美女扒开腿让男人桶爽久久动漫| 久久精品一区八戒影视| 欧美激情图片区| 只有精品亚洲| 国产精品久线观看视频| 国产91精品青草社区| 伊人精品综合| 亚洲一区在线视频观看| 国产黄色影视| 欧美va天堂在线| 日韩欧美电影一二三| 国产在线看片| 国产精品99久久久久久久vr | 青春草在线观看| 伊人成人在线| 精品国产免费人成电影在线观看四季| 日本美女高清在线观看免费| 日韩av二区在线播放| 亚洲精品一区二区三区不| 日本不卡影院| 99麻豆久久久国产精品免费| 国模视频一区二区三区| 伊人久久大香线蕉| 成人久久一区| 国产成人三级| 91国产福利在线| 青青青青在线| 高清不卡一区二区| 欧美一级视频一区二区| 性欧美xxxx免费岛国不卡电影| 日韩欧美国产免费播放| 男同在线观看| 奇米影视一区二区三区| 成年无码av片在线| 国产女人18毛片水真多18精品| 午夜激情一区二区| 美女av在线播放| 成人精品视频一区二区三区| 日本久久久久久久久久久| 久久国产影院| 亚洲国产一区二区三区四区| 校园春色亚洲色图| 亚洲色欲色欲www| 神马亚洲视频| 国产东北露脸精品视频| 国产精品爱啪在线线免费观看| 中文精品电影| 这里只有精品在线播放| 亚洲精品在线播放| 欧美日韩成人综合在线一区二区| 欧美人与动牲性行为| 中文字幕免费在线观看视频一区| 写真片福利在线播放| 久久精品国产免费看久久精品| 国语自产精品视频在线看抢先版图片| 成人久久电影| 亚洲欧美日韩中文在线| 超碰精品在线| 欧美成人免费网站| www.成人在线.com| 在线观看精品一区| 成人日韩精品| 精品视频在线免费| 福利一区视频| 欧美日韩激情一区二区| 国产一区影院| 欧美久久婷婷综合色| 天堂久久一区| 欧美日韩精品一区二区天天拍小说 | 日韩免费福利视频| 欧美日韩美女视频| 亚洲www.| 日韩欧美你懂的| 人妖一区二区三区| 中文字幕精品av| 伊人久久亚洲热| 国产精品爽爽爽| 91亚洲精品久久久蜜桃网站| 国产天堂在线| 亚洲制服丝袜在线| 日韩成人影音|