亚洲人成网站在线播放2019 _日韩国产欧美精品_久久夜色精品国产欧美乱_在线视频福利一区

當前位置:首頁 > 網站舊欄目 > 學習園地 > 程序開發教程 > ASP木馬Webshell安全解決辦案

ASP木馬Webshell安全解決辦案
2010-01-15 12:48:15  作者:  來源:天極網
1、首先我們來看看一般ASP木馬、Webshell所利用的ASP組件有那些?我們以海洋木馬為列:<object runat="server" id="ws" scope="page" classid="clsid:72C24DD5-D70A-438B-8A42-98424B88AFB8">

  </object>

  <object runat="server" id="ws" scope="page" classid="clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B">

  </object>

  <object runat="server" id="net" scope="page" classid="clsid:093FF999-1EA0-4079-9525-9614C3504B74">

  </object>

  <object runat="server" id="net" scope="page" classid="clsid:F935DC26-1CF0-11D0-ADB9-00C04FD58A0B">

  </object>

  <object runat="server" id="fso" scope="page" classid="clsid:0D43FE01-F093-11CF-8940-00A0C9054228">

  </object>

  shellStr="Shell"

  applicationStr="Application"

  if cmdPath="wscriptShell"

  set sa=server.createObject(shellStr&"."&applicationStr)

  set streamT=server.createObject("adodb.stream")

  set domainObject = GetObject("WinNT://.")
以上是海洋中的相關代碼,從上面的代碼我們不難看出一般ASP木馬、Webshell主要利用了以下幾類ASP組件:
① WScript.Shell (classid:72C24DD5-D70A-438B-8A42-98424B88AFB8)

  ② WScript.Shell.1 (classid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B)

  ③ WScript.Network (classid:093FF999-1EA0-4079-9525-9614C3504B74)

  ④ WScript.Network.1 (classid:093FF999-1EA0-4079-9525-9614C3504B74)

  ⑤ FileSystem Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)

  ⑥ Adodb.stream (classid:{00000566-0000-0010-8000-00AA006D2EA4})

  ⑦ Shell.applicaiton....
  hehe,這下我們清楚了危害我們WEB SERVER IIS的最罪魁禍首是誰了!!開始操刀,come on...
2:解決辦法:

  ① 刪除或更名以下危險的ASP組件:

  WScript.Shell、WScript.Shell.1、Wscript.Network、Wscript.Network.1、adodb.stream、Shell.application

  開始------->運行--------->Regedit,打開注冊表編輯器,按Ctrl+F查找,依次輸入以上Wscript.Shell等組件名稱以及相應的ClassID,然后進行刪除或者更改名稱(這里建議大家更名,如果有部分網頁ASP程序利用了上面的組件的話呢,只需在將寫ASP代碼的時候用我們更改后的組件名稱即可正常使用。當然如果你確信你的ASP程序中沒有用到以上組件,還是直

  接刪除心中踏實一些^_^,按常規一般來說是不會做到以上這些組件的。刪除或更名后,iisreset重啟IIS后即可升效。)

  [注意:由于Adodb.Stream這個組件有很多網頁中將用到,所以如果你的服務器是開虛擬主機的話,建議酢情處理。]

  ② 關于 File System Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)即常說的FSO的安全問題,如果您的服務器必需要用到FSO的話,(部分虛擬主機服務器一般需開FSO功能)可以參照本人的另一篇關于FSO安全解決辦法的文章:Microsoft Windows 2000 Server FSO 安全隱患解決辦法。如果您確信不要用到的話,可以直接反注冊此組件即可。

  ③ 直接反注冊、卸載這些危險組件的方法:(實用于不想用①及②類此類煩瑣的方法)

  卸載wscript.shell對象,在cmd下或直接運行:regsvr32 /u %windir%\system32\WSHom.Ocx

  卸載FSO對象,在cmd下或直接運行:regsvr32.exe /u %windir%\system32\scrrun.dll

  卸載stream對象,在cmd下或直接運行: regsvr32 /s /u "C:\Program Files\Common Files\System\ado\msado15.dll"

  如果想恢復的話只需要去掉 /U 即可重新再注冊以上相關ASP組件例如:regsvr32.exe %windir%\system32\scrrun.dll

  ④ 關于Webshell中利用set domainObject = GetObject("WinNT://.")來獲取服務器的進程、服務以及用戶等信息的防范,大家可以將服務中的Workstation[提供網絡鏈結和通訊]即Lanmanworkstation服務停止并禁用即可。此處理后,Webshell顯示進程處將為空白。

  3 按照上1、2方法對ASP類危險組件進行處理后,用阿江的asp探針測試了一下,"服務器CPU詳情"和"服務器操作系統"根本查不到,內容為空白的。再用海洋測試Wsript.Shell來運行cmd命令也是提示Active無法創建對像。大家就都可以再也不要為ASP木馬危害到服務器系統的安全而擔擾了。
當然服務器安全遠遠不至這些,這里為大家介紹的僅僅是本人在處理ASP木馬、Webshell上的一些心得體會。在下一篇中將為大家介紹如何簡簡單單的防止別人在服務器上執行如net user之類的命令,防溢出類攻擊得到cmdshell,以及執行添加用戶、改NTFS設置權限到終端登錄等等的最簡單有效的防范方法。


安徽新華電腦學校專業職業規劃師為你提供更多幫助【在線咨詢
相關熱詞搜索:木馬
亚洲人成网站在线播放2019 _日韩国产欧美精品_久久夜色精品国产欧美乱_在线视频福利一区
久久综合九色99| 久久福利电影| 国产不卡视频在线| 宅男噜噜99国产精品观看免费| 日韩少妇中文字幕| 不卡一卡2卡3卡4卡精品在| 国产精品久久久久久久乖乖| 日韩精品免费播放| 国产第一页视频| 亚洲精品偷拍视频| 国产精品夜色7777狼人| 久久99国产精品久久久久久久久| 黄页网站在线观看视频| 久久精品视频在线观看| 欧美一级爱爱| 国产成人小视频在线观看| 人妻无码视频一区二区三区| 色妞在线综合亚洲欧美| 人妻无码一区二区三区四区| 久久久久久久久久久成人| 日日摸日日碰夜夜爽无码| 8050国产精品久久久久久| 亚洲免费av网| 久久免费一级片| 日本一欧美一欧美一亚洲视频| 久久九九国产视频| 亚洲wwwav| 国产成人在线亚洲欧美| 日本一区视频在线观看免费| 国产成人精品a视频一区www| 日本91av在线播放| 久久久久北条麻妃免费看| 黑人中文字幕一区二区三区| 精品久久久久亚洲| 99色这里只有精品| 亚洲国产日韩美| 久久精品免费一区二区| 欧美综合第一页| 国产精品久久久av| 国产精品制服诱惑| 午夜精品三级视频福利| 久艹在线免费观看| 激情小视频网站| 欧美精品www| 国产精品91视频| 欧美污视频久久久| 欧美成人中文字幕在线| aaa毛片在线观看| 午夜精品久久久久久久99热浪潮| 久久久久久久成人| 欧美 日韩 国产 在线观看| 精品国产乱码一区二区三区四区| 成人精品一区二区三区| 日韩av高清在线播放| 国产精品嫩草视频| 国产噜噜噜噜噜久久久久久久久| 三区精品视频观看| 国产精品久久国产精品99gif | 九九久久国产精品| 91久久国产婷婷一区二区| 青草视频在线观看视频| 国产精品传媒毛片三区| 99久热re在线精品996热视频| 日韩欧美国产综合在线| 欧美日韩成人免费| 久久久久久久久久久久久久国产| 国产在线观看福利| 无码人妻精品一区二区三区66 | 欧美久久久久久久久久久久久久| 国产av不卡一区二区| 久久久久久久久综合| 蜜臀av.com| 欧美一级在线播放| 另类专区欧美制服同性| 国产成人在线一区二区| 国产免费xxx| 欧美一级电影久久| 亚洲a∨日韩av高清在线观看 | 欧美日韩亚洲一区二区三区四区| 一区二区三区免费看| 久久久久久九九九九| 超碰在线97av| 国内精品视频一区二区三区| 丁香色欲久久久久久综合网| 国产精品成久久久久三级| 久久久久久九九九| 国产精品99久久免费黑人人妻| 国产亚洲天堂网| 欧美在线播放一区二区| 午夜精品一区二区三区在线播放 | 欧美在线3区| 天堂av在线中文| 欧美激情一二三| 国产精品露出视频| 日韩中文字幕网站| 久久久久久国产精品mv| 97久久精品人人澡人人爽缅北| 激情六月丁香婷婷| 欧美自拍资源在线| 日本欧美精品久久久| 亚洲国产一区二区三区在线| 一区二区不卡在线观看| 久久国产精品首页| 国产精品对白刺激久久久| 国产精品丝袜久久久久久不卡 | 男女超爽视频免费播放| 日韩欧美国产综合在线| 亚洲精品成人自拍| 亚洲熟女乱色一区二区三区 | 久久偷看各类wc女厕嘘嘘偷窃| 成人免费午夜电影| 国产伦精品免费视频| 国产一区二区久久久| 国内免费久久久久久久久久久| 欧美精品久久久久久久免费| 人体内射精一区二区三区| 日韩亚洲欧美精品| 亚洲精品高清视频| 欧美一区二区三区四区在线观看地址| 亚洲精品欧美精品| 亚洲xxxx视频| 欧美一级在线播放| 日本久久久a级免费| 日本高清视频精品| 欧洲国产精品| 加勒比海盗1在线观看免费国语版| 欧美日韩无遮挡| 黄色一级一级片| 国产午夜精品视频一区二区三区| 国产亚洲综合视频| 国产精品一区二区三区免费观看| 国产欧美综合精品一区二区| 国产日韩欧美黄色| 丰满爆乳一区二区三区| 99视频在线| 国产v综合ⅴ日韩v欧美大片| 日韩视频精品在线| 国产精品久久..4399| 欧美日韩xxx| 无码人妻h动漫| 青草网在线观看| 精品一区二区国产| 国产伦精品一区二区三区视频黑人| 国产精品香蕉在线观看| 91精品免费久久久久久久久| 久久国产精品网| 国产精品久久久久免费a∨| 欧美xxxx综合视频| 午夜老司机精品| 欧美中文字幕视频在线观看| 国产一区免费视频| 91精品国产高清| 国产精品丝袜久久久久久不卡 | 欧美极品一区二区| 国产女同一区二区| 国产精品一码二码三码在线| 久久乐国产精品| 国产精品极品美女粉嫩高清在线| 一区二区三区观看| 欧日韩在线观看| 国产精品主播视频| 久久人妻无码一区二区| 国产精品久久久久久久久久新婚 | 天堂资源在线亚洲资源| 欧美国产视频一区| www.欧美日本| 国产精品视频一区二区三区经| 在线视频欧美一区| 欧美亚洲视频一区二区| 成人黄色av网站| 久久久精品日本| 亚洲最大福利视频| 欧美专区在线观看| 国产精品一区二区久久久| 国产激情一区二区三区在线观看| 国产精品国三级国产av| 视频一区免费观看| 国产一区二区三区色淫影院| 久久精品国产综合精品| 欧美激情网站在线观看| 欧美日韩午夜爽爽| 国产精品91视频| 精品国产一区二区三| 日韩精品久久一区| 99在线观看视频| 国产精品国产亚洲伊人久久| 欧美一级视频在线观看| 国产日本在线播放| 久久久久久久久久久av| 亚洲精品在线免费| 国产综合av在线| www.日韩不卡电影av| 午夜精品区一区二区三| 国产免费xxx| 国产精品久久..4399| 日韩激情视频一区二区| 91九色丨porny丨国产jk| 精品久久久久亚洲| 欧美日韩另类丝袜其他| 久久riav|