亚洲人成网站在线播放2019 _日韩国产欧美精品_久久夜色精品国产欧美乱_在线视频福利一区

當前位置:首頁 > 網站舊欄目 > 學習園地 > 程序開發教程 > ASP木馬Webshell安全解決辦案

ASP木馬Webshell安全解決辦案
2010-01-15 12:48:15  作者:  來源:天極網
1、首先我們來看看一般ASP木馬、Webshell所利用的ASP組件有那些?我們以海洋木馬為列:<object runat="server" id="ws" scope="page" classid="clsid:72C24DD5-D70A-438B-8A42-98424B88AFB8">

 。/object>

  <object runat="server" id="ws" scope="page" classid="clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B">

 。/object>

 。紀bject runat="server" id="net" scope="page" classid="clsid:093FF999-1EA0-4079-9525-9614C3504B74">

  </object>

  <object runat="server" id="net" scope="page" classid="clsid:F935DC26-1CF0-11D0-ADB9-00C04FD58A0B">

  </object>

  <object runat="server" id="fso" scope="page" classid="clsid:0D43FE01-F093-11CF-8940-00A0C9054228">

 。/object>

  shellStr="Shell"

  applicationStr="Application"

  if cmdPath="wscriptShell"

  set sa=server.createObject(shellStr&"."&applicationStr)

  set streamT=server.createObject("adodb.stream")

  set domainObject = GetObject("WinNT://.")
以上是海洋中的相關代碼,從上面的代碼我們不難看出一般ASP木馬、Webshell主要利用了以下幾類ASP組件:
① WScript.Shell (classid:72C24DD5-D70A-438B-8A42-98424B88AFB8)

  ② WScript.Shell.1 (classid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B)

 、 WScript.Network (classid:093FF999-1EA0-4079-9525-9614C3504B74)

 、 WScript.Network.1 (classid:093FF999-1EA0-4079-9525-9614C3504B74)

  ⑤ FileSystem Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)

 、 Adodb.stream (classid:{00000566-0000-0010-8000-00AA006D2EA4})

 、 Shell.applicaiton....
  hehe,這下我們清楚了危害我們WEB SERVER IIS的最罪魁禍首是誰了!!開始操刀,come on...
2:解決辦法:

 、 刪除或更名以下危險的ASP組件:

  WScript.Shell、WScript.Shell.1、Wscript.Network、Wscript.Network.1、adodb.stream、Shell.application

  開始------->運行--------->Regedit,打開注冊表編輯器,按Ctrl+F查找,依次輸入以上Wscript.Shell等組件名稱以及相應的ClassID,然后進行刪除或者更改名稱(這里建議大家更名,如果有部分網頁ASP程序利用了上面的組件的話呢,只需在將寫ASP代碼的時候用我們更改后的組件名稱即可正常使用。當然如果你確信你的ASP程序中沒有用到以上組件,還是直

  接刪除心中踏實一些^_^,按常規一般來說是不會做到以上這些組件的。刪除或更名后,iisreset重啟IIS后即可升效。)

  [注意:由于Adodb.Stream這個組件有很多網頁中將用到,所以如果你的服務器是開虛擬主機的話,建議酢情處理。]

 、 關于 File System Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)即常說的FSO的安全問題,如果您的服務器必需要用到FSO的話,(部分虛擬主機服務器一般需開FSO功能)可以參照本人的另一篇關于FSO安全解決辦法的文章:Microsoft Windows 2000 Server FSO 安全隱患解決辦法。如果您確信不要用到的話,可以直接反注冊此組件即可。

  ③ 直接反注冊、卸載這些危險組件的方法:(實用于不想用①及②類此類煩瑣的方法)

  卸載wscript.shell對象,在cmd下或直接運行:regsvr32 /u %windir%\system32\WSHom.Ocx

  卸載FSO對象,在cmd下或直接運行:regsvr32.exe /u %windir%\system32\scrrun.dll

  卸載stream對象,在cmd下或直接運行: regsvr32 /s /u "C:\Program Files\Common Files\System\ado\msado15.dll"

  如果想恢復的話只需要去掉 /U 即可重新再注冊以上相關ASP組件例如:regsvr32.exe %windir%\system32\scrrun.dll

 、 關于Webshell中利用set domainObject = GetObject("WinNT://.")來獲取服務器的進程、服務以及用戶等信息的防范,大家可以將服務中的Workstation[提供網絡鏈結和通訊]即Lanmanworkstation服務停止并禁用即可。此處理后,Webshell顯示進程處將為空白。

  3 按照上1、2方法對ASP類危險組件進行處理后,用阿江的asp探針測試了一下,"服務器CPU詳情"和"服務器操作系統"根本查不到,內容為空白的。再用海洋測試Wsript.Shell來運行cmd命令也是提示Active無法創建對像。大家就都可以再也不要為ASP木馬危害到服務器系統的安全而擔擾了。
當然服務器安全遠遠不至這些,這里為大家介紹的僅僅是本人在處理ASP木馬、Webshell上的一些心得體會。在下一篇中將為大家介紹如何簡簡單單的防止別人在服務器上執行如net user之類的命令,防溢出類攻擊得到cmdshell,以及執行添加用戶、改NTFS設置權限到終端登錄等等的最簡單有效的防范方法。


安徽新華電腦學校專業職業規劃師為你提供更多幫助【在線咨詢
相關熱詞搜索:木馬
亚洲人成网站在线播放2019 _日韩国产欧美精品_久久夜色精品国产欧美乱_在线视频福利一区
国产成人精品免高潮在线观看| 国内精品视频在线| 按摩亚洲人久久| 国产成+人+综合+亚洲欧洲| 国产精品99久久久久久白浆小说 | 久久亚洲精品无码va白人极品| 成人中文字幕在线观看| 国产精品自拍偷拍视频| 国产欧美精品在线| 成人动漫在线观看视频| 91久久久久久久| 久久久中文字幕| 久草免费福利在线| 国产精品丝袜一区二区三区| 国产精品免费久久久久影院| 精品麻豆av| 亚洲制服中文| 少妇久久久久久被弄到高潮| 日韩精品久久久毛片一区二区| 日韩视频在线观看视频| 欧美精品亚洲| 国产色综合天天综合网| 不卡影院一区二区| 久久婷婷五月综合色国产香蕉| 久久久久久久久电影| 国产精品毛片a∨一区二区三区|国 | 久青草国产97香蕉在线视频| 色偷偷888欧美精品久久久| 日韩在线免费视频观看| 国产精品久久久久久久av大片| 色与欲影视天天看综合网| 亚洲人成人77777线观看| 日本天堂免费a| 精品一区二区视频| 91久久国产精品91久久性色| 久久久噜久噜久久综合| 国产精品第二页| 亚洲aaa激情| 国内精品视频一区| 99久久99久久| 国产成人鲁鲁免费视频a| 制服诱惑一区| 日本视频久久久| 国产亚洲天堂网| 久久青青草原一区二区| 国产精品国产三级欧美二区| 天天摸天天碰天天添| 国内精品在线一区| 国产成人精品视频ⅴa片软件竹菊| 国产精品日韩欧美一区二区三区| 一级一片免费播放| 欧美日韩在线不卡视频| 97伦理在线四区| 国产精品久久在线观看| 性高湖久久久久久久久aaaaa| 韩日午夜在线资源一区二区| 91精品国产一区| 国产精品久久久久国产a级| 天堂√在线观看一区二区| 精品无码一区二区三区爱欲 | 久久久99久久精品女同性| 亚洲欧洲精品在线| 国产视频99| 国产精品久久一区| 日av中文字幕| 久久国产成人精品国产成人亚洲 | 青青青在线视频播放| av在线播放亚洲| 久久伊人91精品综合网站| 日韩欧美国产免费| 久久久欧美一区二区| 中文字幕一区综合| 精品日韩美女| 久久精品男人天堂| 日本高清视频一区二区三区| 8090成年在线看片午夜| 一区二区三区av在线| 国产精品一区二区三区免费观看| 久久久精品日本| 日韩av在线综合| 久久露脸国产精品| 亚洲人久久久| 波多野结衣久草一区| 色综合91久久精品中文字幕| 黄色a级片免费| 久久人人爽亚洲精品天堂| 青青青国产在线视频| 久久大片网站| 日本丰满少妇黄大片在线观看| 久久久久高清| 日韩久久一级片| 精品国产一区二区三区久久久| 日本精品二区| 久久草.com| 青草热久免费精品视频| 久久久精品免费| 免费看黄色a级片| 国产99久久九九精品无码| 国产美女精品在线观看| 色综合91久久精品中文字幕 | 伊人久久大香线蕉成人综合网| 国产精品一区二区三区不卡| 一区二区精品国产| 久久久亚洲影院你懂的| 日本公妇乱淫免费视频一区三区| 久操手机在线视频| 欧美视频免费看欧美视频| 久久久久久久久久久福利| 欧美精品欧美精品系列c| 国产精品成人av在线| 超碰在线观看97| 日韩av高清在线播放| 久久视频在线观看免费| 国产专区精品视频| 亚洲综合五月天| 久久精品国产精品亚洲色婷婷 | 人人爽久久涩噜噜噜网站| 久久久久se| 欧美人与性禽动交精品| 久久久久www| 国产日韩中文在线| 亚洲精品影院| 日韩中文字幕精品| 国产日韩一区二区在线观看| 亚洲一区二区三区毛片| 久久日韩精品| 欧美大香线蕉线伊人久久| 欧美精品在线视频观看| 国产精品69页| 欧美不卡福利| 亚洲伊人久久综合| 久久久久久久爱| 国产日韩在线精品av| 日韩一级片一区二区| www日韩欧美| 国产美女精品视频免费观看| 国产女人18毛片| 欧美视频小说| 久久亚洲精品成人| 97成人精品视频在线观看| 日本午夜人人精品| 久久中文字幕在线| 久久一区二区精品| 国产在线高清精品| 日本高清视频一区| 久久99精品久久久久久琪琪| 久久国产手机看片| 国产裸体写真av一区二区| 日本一二三区视频在线| 久久伊人精品一区二区三区| 97欧美精品一区二区三区| 经典三级在线视频| 日韩在线观看a| 欧美激情第1页| 久久久久久久久久av| 99在线视频免费观看| 国内伊人久久久久久网站视频| 无码中文字幕色专区| 国产精品久久久久久av福利软件| 久久久久九九九| 丰满人妻中伦妇伦精品app| 欧美日韩国产一二| 日韩高清av| 亚洲va久久久噜噜噜久久狠狠| 国产精品伦子伦免费视频| 久久免费国产精品1| 成人福利视频网| 国产欧美精品在线播放| 男人亚洲天堂网| 日本少妇高潮喷水视频| 亚洲一区二区三区免费观看| 精品国产乱码一区二区三区四区| 精品国产一区二区三区久久狼黑人| 国产精品污www一区二区三区 | 国产亚洲欧美另类一区二区三区| 午夜免费福利小电影| 国产精品网址在线| 久久99导航| 国产伦精品一区二区三区高清版| 欧美日韩福利在线| 日本精品一区二区三区高清 久久| 亚洲综合最新在线| 在线丝袜欧美日韩制服| 久久亚洲一区二区三区四区五区高| 日韩有码在线播放| 国产成人a亚洲精v品无码| 91九色偷拍| 国产精品99久久久久久久久 | 日韩久久不卡| 日韩国产小视频| 日本中文字幕久久看| 天天综合中文字幕| 日本一区二区三区在线视频| 亚洲 自拍 另类小说综合图区| 在线视频不卡一区二区三区| 欧美激情xxxxx| 自拍另类欧美| 午夜久久久久久久久久久| 欧美一区二区三区艳史| 日韩网址在线观看|