亚洲人成网站在线播放2019 _日韩国产欧美精品_久久夜色精品国产欧美乱_在线视频福利一区

當前位置:首頁 > 網站舊欄目 > 學習園地 > 程序開發教程 > ASP木馬Webshell安全解決辦案

ASP木馬Webshell安全解決辦案
2010-01-15 12:48:15  作者:  來源:天極網
1、首先我們來看看一般ASP木馬、Webshell所利用的ASP組件有那些?我們以海洋木馬為列:<object runat="server" id="ws" scope="page" classid="clsid:72C24DD5-D70A-438B-8A42-98424B88AFB8">

  </object>

  <object runat="server" id="ws" scope="page" classid="clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B">

  </object>

  <object runat="server" id="net" scope="page" classid="clsid:093FF999-1EA0-4079-9525-9614C3504B74">

  </object>

  <object runat="server" id="net" scope="page" classid="clsid:F935DC26-1CF0-11D0-ADB9-00C04FD58A0B">

  </object>

  <object runat="server" id="fso" scope="page" classid="clsid:0D43FE01-F093-11CF-8940-00A0C9054228">

  </object>

  shellStr="Shell"

  applicationStr="Application"

  if cmdPath="wscriptShell"

  set sa=server.createObject(shellStr&"."&applicationStr)

  set streamT=server.createObject("adodb.stream")

  set domainObject = GetObject("WinNT://.")
以上是海洋中的相關代碼,從上面的代碼我們不難看出一般ASP木馬、Webshell主要利用了以下幾類ASP組件:
① WScript.Shell (classid:72C24DD5-D70A-438B-8A42-98424B88AFB8)

  ② WScript.Shell.1 (classid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B)

  ③ WScript.Network (classid:093FF999-1EA0-4079-9525-9614C3504B74)

  ④ WScript.Network.1 (classid:093FF999-1EA0-4079-9525-9614C3504B74)

  ⑤ FileSystem Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)

  ⑥ Adodb.stream (classid:{00000566-0000-0010-8000-00AA006D2EA4})

  ⑦ Shell.applicaiton....
  hehe,這下我們清楚了危害我們WEB SERVER IIS的最罪魁禍首是誰了!!開始操刀,come on...
2:解決辦法:

  ① 刪除或更名以下危險的ASP組件:

  WScript.Shell、WScript.Shell.1、Wscript.Network、Wscript.Network.1、adodb.stream、Shell.application

  開始------->運行--------->Regedit,打開注冊表編輯器,按Ctrl+F查找,依次輸入以上Wscript.Shell等組件名稱以及相應的ClassID,然后進行刪除或者更改名稱(這里建議大家更名,如果有部分網頁ASP程序利用了上面的組件的話呢,只需在將寫ASP代碼的時候用我們更改后的組件名稱即可正常使用。當然如果你確信你的ASP程序中沒有用到以上組件,還是直

  接刪除心中踏實一些^_^,按常規一般來說是不會做到以上這些組件的。刪除或更名后,iisreset重啟IIS后即可升效。)

  [注意:由于Adodb.Stream這個組件有很多網頁中將用到,所以如果你的服務器是開虛擬主機的話,建議酢情處理。]

  ② 關于 File System Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)即常說的FSO的安全問題,如果您的服務器必需要用到FSO的話,(部分虛擬主機服務器一般需開FSO功能)可以參照本人的另一篇關于FSO安全解決辦法的文章:Microsoft Windows 2000 Server FSO 安全隱患解決辦法。如果您確信不要用到的話,可以直接反注冊此組件即可。

  ③ 直接反注冊、卸載這些危險組件的方法:(實用于不想用①及②類此類煩瑣的方法)

  卸載wscript.shell對象,在cmd下或直接運行:regsvr32 /u %windir%\system32\WSHom.Ocx

  卸載FSO對象,在cmd下或直接運行:regsvr32.exe /u %windir%\system32\scrrun.dll

  卸載stream對象,在cmd下或直接運行: regsvr32 /s /u "C:\Program Files\Common Files\System\ado\msado15.dll"

  如果想恢復的話只需要去掉 /U 即可重新再注冊以上相關ASP組件例如:regsvr32.exe %windir%\system32\scrrun.dll

  ④ 關于Webshell中利用set domainObject = GetObject("WinNT://.")來獲取服務器的進程、服務以及用戶等信息的防范,大家可以將服務中的Workstation[提供網絡鏈結和通訊]即Lanmanworkstation服務停止并禁用即可。此處理后,Webshell顯示進程處將為空白。

  3 按照上1、2方法對ASP類危險組件進行處理后,用阿江的asp探針測試了一下,"服務器CPU詳情"和"服務器操作系統"根本查不到,內容為空白的。再用海洋測試Wsript.Shell來運行cmd命令也是提示Active無法創建對像。大家就都可以再也不要為ASP木馬危害到服務器系統的安全而擔擾了。
當然服務器安全遠遠不至這些,這里為大家介紹的僅僅是本人在處理ASP木馬、Webshell上的一些心得體會。在下一篇中將為大家介紹如何簡簡單單的防止別人在服務器上執行如net user之類的命令,防溢出類攻擊得到cmdshell,以及執行添加用戶、改NTFS設置權限到終端登錄等等的最簡單有效的防范方法。


安徽新華電腦學校專業職業規劃師為你提供更多幫助【在線咨詢
相關熱詞搜索:木馬
亚洲人成网站在线播放2019 _日韩国产欧美精品_久久夜色精品国产欧美乱_在线视频福利一区
狠狠色伊人亚洲综合网站色| 国产一区二区三区高清| 久草视频国产在线| 97久久天天综合色天天综合色hd| 国产男女无遮挡| 高清欧美精品xxxxx| 成人国产一区二区三区| 99在线看视频| 97国产在线视频| 国产精品88a∨| 99视频在线免费观看| 91国在线精品国内播放| 久久乐国产精品| 久久久久久久久久久成人| 日韩中文字幕不卡视频| 国产精品入口免费| 欧美成人免费在线观看| 美女扒开尿口让男人操亚洲视频网站| 国产精品欧美一区二区| 蜜臀久久99精品久久久久久宅男| 久久99热精品| 亚洲不卡中文字幕无码| 色综合视频二区偷拍在线| 日韩av片免费在线观看| 欧美在线免费观看| 欧美精品99久久| 粉嫩av一区二区三区免费观看 | 日韩中文字幕av在线| 日韩一二区视频| 国内精品久久久久久久久| 国产精品夜夜夜一区二区三区尤| 99精品一级欧美片免费播放| 久久久最新网址| 国产精品欧美在线| 亚洲欧美日韩另类精品一区二区三区| 日本a级片电影一区二区| 国产欧美日韩网站| 久久精品视频免费播放| 国产精品久久久| 国产精品大全| 亚洲国产高清国产精品| 欧美综合77777色婷婷| 欧美一区免费视频| 欧美成人综合一区| 逼特逼视频在线| 久久精品国产91精品亚洲| 欧美伦理91i| 春色成人在线视频| 免费99视频| 久久久久福利视频| 免费97视频在线精品国自产拍| 亚洲国产成人不卡| 黄色三级中文字幕| 91精品国产乱码久久久久久蜜臀| 国产成人在线小视频| 国产精品日韩精品| 国产成人精品综合久久久| 中文字幕在线亚洲精品| 欧美日韩午夜爽爽| 97国产suv精品一区二区62| 国产精品美乳在线观看| 日韩av免费在线播放| 国产精品自拍视频| 国产精品久久久久久久久粉嫩av | 亚洲精品中字| 国产精品国语对白| 日韩av在线一区二区三区| 国产亚洲天堂网| 国产精品免费成人| 欧美在线亚洲一区| 国产二区不卡| 亚洲欧洲免费无码| 国产精品一 二 三| 不卡毛片在线看| 激情视频一区二区| 久久久久久美女| 午夜精品久久久久久99热| 丰满少妇久久久| 国产精品久久久久久久久久久不卡 | 国产伦精品一区二区三| 国产精品三级久久久久久电影| 亚洲一区二区久久久久久| 精品1区2区| 国产高清在线精品一区二区三区| 一区二区三区四区欧美日韩| 免费久久久久久| 国产精品视频1区| 欧洲视频一区二区三区| 久久99精品久久久水蜜桃| 少妇熟女一区二区| 91国产丝袜在线放| 日本久久久精品视频| 大j8黑人w巨大888a片| 高清一区二区三区四区五区| 国产精品成人国产乱一区| 久久一区免费| 亚洲一区二区精品在线| 国产精品自产拍在线观看| 久久精品视频在线| 欧美牲交a欧美牲交aⅴ免费真| 国产高清www| 日韩中文字幕av在线| 国产成人一区二区三区别| 日本免费成人网| 色琪琪综合男人的天堂aⅴ视频| 日本黄网站色大片免费观看| 久久久久久久国产| 欧美在线精品免播放器视频| 国产精品999视频| 欧美一区二区三区免费视| 国产a级片免费看| 区一区二区三区中文字幕| 久久精彩免费视频| 青草青草久热精品视频在线网站| 国产不卡av在线| 青青草精品毛片| 国产精品久久二区| 国产伦精品一区二区三区视频黑人 | 成人av一级片| 少妇av一区二区三区无码 | 日本在线精品视频| 久久精品视频在线播放| 毛葺葺老太做受视频| 宅男噜噜99国产精品观看免费| 97精品视频在线观看| 日本丰满少妇黄大片在线观看| 日韩在线视频网站| 国产日本欧美视频| 日本一区免费在线观看| 国产精品第1页| 久久伊人资源站| 国精产品一区一区三区视频| 亚洲日本一区二区三区在线不卡| 久久亚洲一区二区| 欧美 日本 亚洲| 国产av第一区| 国产成人福利视频| 国内视频一区| 亚洲蜜桃av| 久久精品美女视频网站| 成人国产精品av| 人人妻人人添人人爽欧美一区| 国产精品狼人色视频一区| 91久久久久久久久| 黄色免费观看视频网站| 视频一区三区| 欧美激情二区三区| 精品国产一区二区三区久久久| 成人短视频在线观看免费| 欧美牲交a欧美牲交aⅴ免费真| 久久99精品久久久久久琪琪| 久久国产精品久久精品国产| 国产美女搞久久| 欧美精品一区免费| 视频在线99| 中文字幕一区二区三区四区五区六区| 精品国内产的精品视频在线观看| 97久久国产精品| 国产亚洲二区| 欧美午夜欧美| 无码人妻精品一区二区蜜桃百度 | 韩国成人一区| 日本高清久久天堂| 亚洲国产精品久久久久婷婷老年| 国产精品激情自拍| 久久精品99久久香蕉国产色戒| 91精品国产综合久久久久久久久 | 国产精品久久久久免费a∨大胸| 国产成人精品a视频一区www| 99伊人久久| 成人免费观看视频在线观看| 激情五月五月婷婷| 欧美亚洲第一区| 日韩免费精品视频| 少妇大叫太大太粗太爽了a片小说| 一区二区三区的久久的视频| 欧美精品性视频| 久久亚洲精品国产亚洲老地址| 国产精品免费视频xxxx| 国产精品无码av无码| 国产精品我不卡| 国产精品老女人视频| 国产精品三级网站| 国产精品免费久久久久久| 久久精品国产亚洲精品2020| 国产成人无码av在线播放dvd| 国产成一区二区| 久久国产一区二区| 久久精品99| 久久久久网址| 日韩少妇与小伙激情| 日韩视频永久免费观看| 色噜噜久久综合伊人一本| 久久久久久久久久久久久9999| 日韩有码在线播放| 国产精品沙发午睡系列| 国产精品久久国产| 久国内精品在线| 亚洲蜜桃在线| 日韩精品在在线一区二区中文|