韩剧1988免费观看全集_久久影视三级福利片_亚洲视频在线观看免费_在线观看欧美日韩_国产亚洲激情在线_亚洲精品美女久久久_欧美国产日韩一区二区在线观看_91在线观看免费高清完整版在线观看_日韩av免费看_国产又爽又黄的激情精品视频_琪琪亚洲精品午夜在线_欧美性猛xxx_不卡毛片在线看_国产亚洲日本欧美韩国_91国内在线视频_精品国产福利视频

當(dāng)前位置:蘿卜系統(tǒng) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁面

ASP木馬Webshell之安全防范處理辦法

ASP木馬Webshell之安全防范處理辦法

更新時間:2021-02-28 文章作者:未知 信息來源:網(wǎng)絡(luò) 閱讀次數(shù):

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機(jī)、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。
文章簡介:本文將為大家介紹在Microsoft Win系列SERVER (IIS5.0、IIS6.0)中如何簡單快速解決ASP中危險組件對WEB服務(wù)器系統(tǒng)的安全威脅之詳細(xì)防范設(shè)置步驟;讀完本文,您將可以使您的網(wǎng)站服務(wù)器免去ASP木馬、Webshell所面對的提升權(quán)限、甚至危害到系統(tǒng)安全的威脅。

本文作者:李泊林/LeeBolin 資深系統(tǒng)工程師、專業(yè)網(wǎng)絡(luò)安全顧問。 已成功為國內(nèi)多家大中型企業(yè),ISP服務(wù)商提供了完整的網(wǎng)絡(luò)安全解決方案。尤其擅長于整體網(wǎng)絡(luò)安全方案的設(shè)計、大型網(wǎng)絡(luò)工程的策劃、以及提供完整的各種服務(wù)器系列安全整體解決方案。

ASP木馬、Webshell之安全防范解決辦法正文內(nèi)容:
注意:本文所講述之設(shè)置方法與環(huán)境:適用于Microsoft Windows 2000 Server/Win2003 SERVER | IIS5.0/IIS6.0

1、首先我們來看看一般ASP木馬、Webshell所利用的ASP組件有那些?我們以海洋木馬為列:
<object runat="server" id="ws" scope="page" classid="clsid:72C24DD5-D70A-438B-8A42-98424B88AFB8">
</object>
<object runat="server" id="ws" scope="page" classid="clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B">
</object>
<object runat="server" id="net" scope="page" classid="clsid:093FF999-1EA0-4079-9525-9614C3504B74">
</object>
<object runat="server" id="net" scope="page" classid="clsid:F935DC26-1CF0-11D0-ADB9-00C04FD58A0B">
</object>
<object runat="server" id="fso" scope="page" classid="clsid:0D43FE01-F093-11CF-8940-00A0C9054228">
</object>

shellStr="Shell"
applicationStr="Application"
if cmdPath="wscriptShell"
set sa=server.createObject(shellStr&"."&applicationStr)
set streamT=server.createObject("adodb.stream")
set domainObject = GetObject("WinNT://.")

以上是海洋中的相關(guān)代碼,從上面的代碼我們不難看出一般ASP木馬、Webshell主要利用了以下幾類ASP組件:
① WScript.Shell (classid:72C24DD5-D70A-438B-8A42-98424B88AFB8)
② WScript.Shell.1 (classid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B)
③ WScript.Network (classid:093FF999-1EA0-4079-9525-9614C3504B74)
④ WScript.Network.1 (classid:093FF999-1EA0-4079-9525-9614C3504B74)
⑤ FileSystem Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)
⑥ Adodb.stream (classid:{00000566-0000-0010-8000-00AA006D2EA4})
⑦ Shell.applicaiton....

hehe,這下我們清楚了危害我們WEB SERVER IIS的最罪魁禍?zhǔn)资钦l了!!開始操刀,come on...

2:解決辦法:

刪除或更名以下危險的ASP組件:
WScript.Shell、WScript.Shell.1、Wscript.Network、Wscript.Network.1、adodb.stream、Shell.application
開始------->運(yùn)行--------->Regedit,打開注冊表編輯器,按Ctrl+F查找,依次輸入以上Wscript.Shell等組件名稱以及相應(yīng)的ClassID,然后進(jìn)行刪除或者更改名稱(這里建議大家更名,如果有部分網(wǎng)頁ASP程序利用了上面的組件的話呢,只需在將寫ASP代碼的時候用我們更改后的組件名稱即可正常使用。當(dāng)然如果你確信你的ASP程序中沒有用到以上組件,還是直
接刪除心中踏實一些^_^,按常規(guī)一般來說是不會做到以上這些組件的。刪除或更名后,iisreset重啟IIS后即可升效。)
[注意:由于Adodb.Stream這個組件有很多網(wǎng)頁中將用到,所以如果你的服務(wù)器是開虛擬主機(jī)的話,建議酢情處理。]

② 關(guān)于 File System Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)即常說的FSO的安全問題,如果您的服務(wù)器必需要用到FSO的話,(部分虛擬主機(jī)服務(wù)器一般需開FSO功能)可以參照本人的另一篇關(guān)于FSO安全解決辦法的文章:Microsoft Windows 2000 Server FSO 安全隱患解決辦法。如果您確信不要用到的話,可以直接反注冊此組件即可。

③ 直接反注冊、卸載這些危險組件的方法:(實用于不想用①及②類此類煩瑣的方法)

卸載wscript.shell對象,在cmd下或直接運(yùn)行:regsvr32 /u %windir%\system32\WSHom.Ocx

卸載FSO對象,在cmd下或直接運(yùn)行:regsvr32.exe /u %windir%\system32\scrrun.dll

卸載stream對象,在cmd下或直接運(yùn)行: regsvr32 /s /u "C:\Program Files\Common Files\System\ado\msado15.dll"

如果想恢復(fù)的話只需要去掉 /U 即可重新再注冊以上相關(guān)ASP組件例如:regsvr32.exe %windir%\system32\scrrun.dll

④ 關(guān)于Webshell中利用set domainObject = GetObject("WinNT://.")來獲取服務(wù)器的進(jìn)程、服務(wù)以及用戶等信息的防范,大家可以將服務(wù)中的Workstation[提供網(wǎng)絡(luò)鏈結(jié)和通訊]即Lanmanworkstation服務(wù)停止并禁用即可。此處理后,Webshell顯示進(jìn)程處將為空白。

3 按照上1、2方法對ASP類危險組件進(jìn)行處理后,用阿江的asp探針測試了一下,"服務(wù)器CPU詳情"和"服務(wù)器操作系統(tǒng)"根本查不到,內(nèi)容為空白的。再用海洋測試Wsript.Shell來運(yùn)行cmd命令也是提示Active無法創(chuàng)建對像。大家就都可以再也不要為ASP木馬危害到服務(wù)器系統(tǒng)的安全而擔(dān)擾了。

當(dāng)然服務(wù)器安全遠(yuǎn)遠(yuǎn)不至這些,這里為大家介紹的僅僅是本人在處理ASP木馬、Webshell上的一些心得體會。在下一篇中將為大家介紹如何簡簡單單的防止別人在服務(wù)器上執(zhí)行如net user之類的命令,防溢出類攻擊得到cmdshell,以及執(zhí)行添加用戶、改NTFS設(shè)置權(quán)限到終端登錄等等的最簡單有效的防范方法。


網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網(wǎng)站地圖xml | 網(wǎng)站地圖html
日韩福利影院| 播播国产欧美激情| 精品国产乱码久久久久久樱花| 99久久精品国产一区| 国产精品乱战久久久| 在线观看免费国产小视频| 在线观看av中文| 亚洲国产一区二区三区在线| 欧美一区二区三区视频| 超碰人人人人人人人| 性18欧美另类| 欧洲一区av| 91好吊色国产欧美日韩在线| wwwxxx在线观看| 四虎精品在线| 亚洲永久精品免费| 国内成人精品视频| 黄页免费欧美| 制服丝袜亚洲播放| 一区二区三区在线免费视频| 91麻豆产精品久久久久久夏晴子| 国产91精品一区二区麻豆网站| 日本少妇性生活| 亚洲精品成a人在线观看| 高端美女服务在线视频播放| 精品久久久久久亚洲综合网站| 92看片淫黄大片一级| 午夜小视频免费| 久久精视频免费在线久久完整在线看| 久久免费看视频| 日本欧美色图| 黄色国产在线观看| 日韩av不卡在线播放| 国产高清在线精品一区二区三区| 自拍视频国产精品| 亚洲国产aⅴ精品| 国产一二三在线视频| 国产丝袜在线视频| 欧美成人伊人久久综合网| 天天干天天草天天射| 日韩午夜小视频| 国产成人免费视频一区| 在线观看视频在线观看| 亚洲精品久久区二区三区蜜桃臀| 91福利视频在线观看| 午夜视频国产| 粉嫩蜜臀av国产精品网站| 国产成人夜间影院在线观看| 一区二区视频在线免费观看| 亚洲天堂avav| 疯狂揉花蒂控制高潮h| 久久精品国产理论片免费| 91极品女神私人尤物在线播放| 国产aⅴ爽av久久久久| 日韩精品视频在线观看一区二区三区| 国产二区在线播放| 成人免费看黄网站| 免费黄色在线视频| 国产视频1区2区3区| 日本熟女毛茸茸| 国产69精品久久久久9999小说| 国产精品久久久久久久久免费樱桃| 国产极品美女在线| 亚洲私人影吧| 888久久久| 日本韩国欧美一区二区三区| 国产精品毛片大码女人| 日韩欧美精品一区| 免费黄视频在线观看| 丰满人妻一区二区三区四区53| 婷婷丁香激情网| 91精品国产欧美一区二区18| 国产午夜精品理论片a级大结局| 日本免费一区视频| 日本欧美在线视频免费观看| 在线视频婷婷| 激情一区二区| 久久久视频6r| 欧洲乱码伦视频免费| 欧美午夜网站| 91抖音在线观看| 经典三级在线| 亚洲精品理论电影| 都市激情亚洲一区| 69av视频在线播放| 亚洲伊人久久综合| 色婷婷一区二区三区| 久久久久久久综合| 色视频在线免费观看| 青青久久aⅴ北条麻妃| 日本中文字幕影院| 亚洲国产裸拍裸体视频在线观看乱了中文| 国产精品狠色婷| 韩国女主播成人在线| 美女与牲口做爰视频在线观看| 精品成人国产| 精品成人一区二区三区免费视频| 国产精品18久久久久久首页狼| 91久久久久久久久久久久久久| 蜜桃a∨噜噜一区二区三区| 国产成+人+综合+亚洲欧美丁香花| 日韩精品视频免费看| 人人九九精品| 日韩中文字幕在线免费| 中文在线字幕av| 久久国产精品-国产精品| 看黄色录像一级片| 狠狠色丁香婷婷综合影院| 在线观看视频免费一区二区三区| 国产精品免费无遮挡无码永久视频| 深夜福利视频一区| 亚洲一区二区三区黄色| 3d蒂法精品啪啪一区二区免费| 久久偷拍免费视频| 国产高清av片| 偷拍亚洲欧洲综合| 麻豆app在线观看| 女性生殖扒开酷刑vk| 欧美高清视频手机在在线| 伪装者免费全集在线观看| 中文字幕亚洲乱码| 丰满熟女一区二区三区| 亚洲精品婷婷| 成人av影院在线观看| 国产黄在线免费观看| www.av蜜桃| 精品午夜福利在线观看| 天海翼亚洲一区二区三区| 中文字幕不卡在线播放| 午夜宅男在线视频| 天堂在线资源网| 久久精品一区二区三区av| 在线精品视频一区二区三四| 中文字幕精品无| 91成人国产在线观看| 久久久久久久性潮| 佐山爱在线视频| 欧美性猛交视频| 欧美亚洲三区| 久久黄色免费看| 亚洲一区二区三区美女| 91久久精品久久国产性色也91| 欧美男男青年gay1069videost| 亚洲毛片一区二区三区| 极品美女销魂一区二区三区| 狠久久av成人天堂| 欧美www视频在线观看| 色偷偷久久人人79超碰人人澡| 日韩三级成人| 亚洲精品一区二区口爆| 日韩欧美有码在线| 亚洲激情专区| 一区二区三区在线视频观看58| 69影院欧美专区视频| 日本视频中文字幕一区二区三区| 亚洲无毛电影| 久久久久久久麻豆| 精品视频站长推荐| 日韩一区二区在线视频| 岛国一区二区| 国产精品大陆在线观看| 欧美18—20岁hd第一次| 国产美女搞久久| 狂野欧美性猛交xxxxx视频| 看电视剧不卡顿的网站| 国产精品午夜春色av| 蜜臀99久久精品久久久久久软件| 免费在线黄色网址| 桃花色综合影院| 特级西西444www大精品视频免费看| 婷婷五月在线视频| 99国产视频在线| 亚洲日本青草视频在线怡红院| 中文在线字幕免费观| 亚洲国产精华液网站w| 日韩高清不卡一区二区三区| 欧美激情成人动漫| 色播久久人人爽人人爽人人片视av| 天天干天天操天天干天天操| 国产精品蜜臀| 国产又粗又大又爽视频| 国产免费视频一区二区三区| av一级二级| 成人精品久久久| 成人自拍网站| palipali轻量版永久网页入口| 日韩三级视频在线播放| 欧美在线观看一区二区| 黑人欧美xxxx| 午夜探花在线观看| 91久久香蕉国产日韩欧美9色| 热99这里只有精品| 国产美女极度色诱视频www| 成人做爰www免费看视频网站| 国产亚洲精品日韩| 国产视频第一页| 欧美18—19sex性hd| 欧美一区二区三区成人精品| 黄瓜视频18免费观看| 91精品国产欧美一区二区成人| 欧美v在线观看| 波多野结衣作品集| 一起草最新网址| www.66久久| 男人天堂欧美日韩| 无码人妻丰满熟妇区五十路| 欧美人善zozσ性伦交| 欧美日韩视频在线一区二区观看视频| 99久久久无码国产精品免费| 国产精品白浆一区二小说| 日韩欧美一区二区三区四区| 精品国产视频| www.xxx国产| 国产又黄又爽又色| 欧美另类网站| av在线免费观看国产| 精品视频—区二区三区免费| 亚洲免费网址| 久久久久久噜噜噜久久久精品| 99re国产在线播放| 久久er热在这里只有精品66| 色噜噜狠狠色综合欧洲selulu| www.污污视频| 五月天丁香激情| 五码日韩精品一区二区三区视频| 国产美女主播在线| 99久久精品情趣| 国产超碰人人模人人爽人人添| 91精品国产aⅴ一区二区| 高清日韩电视剧大全免费| 一个人免费观看视频www在线播放| 成年人免费看毛片| 男人与禽猛交狂配| 四虎精品在线观看| 亚洲国产精品日韩专区av有中文| 电影av在线| 国产乱国产乱老熟300| 欧美久久精品午夜青青大伊人| 国产精品免费播放| 波多野结衣一区二区| 国产不卡一二三| 日韩理论片网站| 午夜精品久久久久久久99热影院| 成人精品一区二区三区四区| 亚洲精品欧美二区三区中文字幕| 国产精选在线视频拍拍拍| 91精品国产一区二区人妖| 日本美女视频一区| 亚洲人成绝费网站色ww| 亚洲蜜桃视频| 成年人免费在线观看网站| 日本熟女毛茸茸| 欧美一区二区色| 免费看成人午夜电影| 在线观看免费不卡av| 日本啊v在线| 日本黄色一区| jizzjizz4| 久视频在线观看| 亚洲另类在线观看| 激情小说图片视频| 色先锋最新资源| www.这里只有精品| 神马久久桃色视频| 色呦呦一区二区三区| 2020日本在线视频中文字幕| 欧美午夜精品理论片a级按摩| 欧美黄在线观看| 狠狠色伊人亚洲综合网站色| 中文字幕国产在线观看| 成人性视频欧美一区二区三区| 91精品视频在线播放| 国产精品久久久久久| 丁香花高清在线观看完整版| 国产成人无码专区| 欧美群妇大交群中文字幕| 国产精品久久久久久久久搜平片| 亚洲精品自拍网| 成人国产在线观看| 日本网址在线观看| 狠狠色综合色综合网络| 精品国产伦一区二区三区观看说明| 久久久999精品免费| 精品久久久免费| 中文字幕日韩欧美精品高清在线| 欧美成人综合在线| 性中国xxx极品hd| 不卡一区2区| 黄色在线观看国产| 日本一区二区三区网站| 一区二区三区在线视频观看58| 97视频在线观看网址| 在线成人动漫av| 69久久夜色精品国产69| 欧美中文字幕在线观看视频| 国产精品一级黄| 日韩精品中文字幕在线| 国产午夜小视频| 亚洲国产精品123| 欧美国产日韩一区二区在线观看| 伊人影院中文字幕| 最新四虎影在线在永久观看www| 欧美一级在线看| 欧美亚洲日本一区| 黄色成人在线观看| 成年大片免费视频播放二级| 欧美日韩精品一区| 中文字幕中文字幕在线中心一区| 亚洲午夜极品| 后入内射欧美99二区视频| 国产一区玩具在线观看| 国产综合精品一区| 亚洲妇熟xxxx妇色黄| 福利小视频在线| 尤物九九久久国产精品的分类| 一区二区三区不卡视频在线观看| 免费精品99久久国产综合精品| 污污片在线免费视频| 中文字幕亚洲无线码在线一区| 欧美一区二区三区视频免费| 日韩电影在线观看完整版| 日韩高清一区在线| 国产第一页在线播放| 日本一本草久在线中文| 777777国产7777777| www.自拍偷拍| 99免费视频| 国产成人av毛片|