国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

ASP木馬Webshell的安全防范解決辦法
2007-01-15   

注意:本文所講述之設(shè)置方法與環(huán)境:適用于Microsoft Windows 2000 Server/Win2003 SERVER | IIS5.0/IIS6.0

1、首先我們來(lái)看看一般ASP木馬、Webshell所利用的ASP組件有那些?我們以海洋木馬為列:

<object runat="server" id="ws" scope="page" classid="clsid:72C24DD5-D70A-438B-8A42-98424B88AFB8">
</object>
<object runat="server" id="ws" scope="page" classid="clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B">
</object>
<object runat="server" id="net" scope="page" classid="clsid:093FF999-1EA0-4079-9525-9614C3504B74">
</object>
<object runat="server" id="net" scope="page" classid="clsid:F935DC26-1CF0-11D0-ADB9-00C04FD58A0B">
</object>
<object runat="server" id="fso" scope="page" classid="clsid:0D43FE01-F093-11CF-8940-00A0C9054228">
</object>

shellStr="Shell"
applicationStr="Application" 
if cmdPath="wscriptShell" 
set sa=server.createObject(shellStr&"."&applicationStr)
set streamT=server.createObject("adodb.stream")
set domainObject = GetObject("WinNT://.")

以上是海洋中的相關(guān)代碼,從上面的代碼我們不難看出一般ASP木馬、Webshell主要利用了以下幾類(lèi)ASP組件:

① WScript.Shell (classid:72C24DD5-D70A-438B-8A42-98424B88AFB8)

② WScript.Shell.1 (classid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B)

③ WScript.Network (classid:093FF999-1EA0-4079-9525-9614C3504B74)

④ WScript.Network.1 (classid:093FF999-1EA0-4079-9525-9614C3504B74)

⑤ FileSystem Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)

⑥ Adodb.stream (classid:{00000566-0000-0010-8000-00AA006D2EA4})

⑦ Shell.applicaiton....

hehe,這下我們清楚了危害我們WEB SERVER IIS的最罪魁禍?zhǔn)资钦l(shuí)了!!開(kāi)始操刀,come on...

2:解決辦法:

① 刪除或更名以下危險(xiǎn)的ASP組件:

WScript.Shell、WScript.Shell.1、Wscript.Network、Wscript.Network.1、adodb.stream、Shell.application

開(kāi)始------->運(yùn)行--------->Regedit,打開(kāi)注冊(cè)表編輯器,按Ctrl+F查找,依次輸入以上Wscript.Shell等組件名稱(chēng)以及相應(yīng)的ClassID,然后進(jìn)行刪除或者更改名稱(chēng)(這里建議大家更名,如果有部分網(wǎng)頁(yè)ASP程序利用了上面的組件的話(huà)呢,只需在將寫(xiě)ASP代碼的時(shí)候用我們更改后的組件名稱(chēng)即可正常使用。當(dāng)然如果你確信你的ASP程序中沒(méi)有用到以上組件,還是直

接刪除心中踏實(shí)一些^_^,按常規(guī)一般來(lái)說(shuō)是不會(huì)做到以上這些組件的。刪除或更名后,iisreset重啟IIS后即可升效。)

[注意:由于Adodb.Stream這個(gè)組件有很多網(wǎng)頁(yè)中將用到,所以如果你的服務(wù)器是開(kāi)虛擬主機(jī)的話(huà),建議酢情處理。]

② 關(guān)于 File System Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)即常說(shuō)的FSO的安全問(wèn)題,如果您的服務(wù)器必需要用到FSO的話(huà),(部分虛擬主機(jī)服務(wù)器一般需開(kāi)FSO功能)可以參照本人的另一篇關(guān)于FSO安全解決辦法的文章:Microsoft Windows 2000 Server FSO 安全隱患解決辦法。如果您確信不要用到的話(huà),可以直接反注冊(cè)此組件即可。

③ 直接反注冊(cè)、卸載這些危險(xiǎn)組件的方法:(實(shí)用于不想用①及②類(lèi)此類(lèi)煩瑣的方法)

卸載wscript.shell對(duì)象,在cmd下或直接運(yùn)行:regsvr32 /u %windir%\system32\WSHom.Ocx

卸載FSO對(duì)象,在cmd下或直接運(yùn)行:regsvr32.exe /u %windir%\system32\scrrun.dll

卸載stream對(duì)象,在cmd下或直接運(yùn)行: regsvr32 /s /u "C:\Program Files\Common Files\System\ado\msado15.dll"

如果想恢復(fù)的話(huà)只需要去掉 /U 即可重新再注冊(cè)以上相關(guān)ASP組件例如:regsvr32.exe %windir%\system32\scrrun.dll

④ 關(guān)于Webshell中利用set domainObject = GetObject("WinNT://.")來(lái)獲取服務(wù)器的進(jìn)程、服務(wù)以及用戶(hù)等信息的防范,大家可以將服務(wù)中的Workstation[提供網(wǎng)絡(luò)鏈結(jié)和通訊]即Lanmanworkstation服務(wù)停止并禁用即可。此處理后,Webshell顯示進(jìn)程處將為空白。

3 按照上1、2方法對(duì)ASP類(lèi)危險(xiǎn)組件進(jìn)行處理后,用阿江的asp探針測(cè)試了一下,"服務(wù)器CPU詳情"和"服務(wù)器操作系統(tǒng)"根本查不到,內(nèi)容為空白的。再用海洋測(cè)試Wsript.Shell來(lái)運(yùn)行cmd命令也是提示Active無(wú)法創(chuàng)建對(duì)像。大家就都可以再也不要為ASP木馬危害到服務(wù)器系統(tǒng)的安全而擔(dān)擾了。

當(dāng)然服務(wù)器安全遠(yuǎn)遠(yuǎn)不至這些,這里為大家介紹的僅僅是本人在處理ASP木馬、Webshell上的一些心得體會(huì)。在下一篇中將為大家介紹如何簡(jiǎn)簡(jiǎn)單單的防止別人在服務(wù)器上執(zhí)行如net user之類(lèi)的命令,防溢出類(lèi)攻擊得到cmdshell,以及執(zhí)行添加用戶(hù)、改NTFS設(shè)置權(quán)限到終端登錄等等的最簡(jiǎn)單有效的防范方法。

本文作者:李泊林/LeeBolin 資深系統(tǒng)工程師、專(zhuān)業(yè)網(wǎng)絡(luò)安全顧問(wèn)。 已成功為國(guó)內(nèi)多家大中型企業(yè),ISP服務(wù)商提供了完整的網(wǎng)絡(luò)安全解決方案。尤其擅長(zhǎng)于整體網(wǎng)絡(luò)安全方案的設(shè)計(jì)、大型網(wǎng)絡(luò)工程的策劃、以及提供完整的各種服務(wù)器系列安全整體解決方案。

責(zé)任編輯 趙毅 zhaoyi#51cto.com TEL:(010)68476636-8001 


熱詞搜索:

上一篇:教你獲取WindowsNT的Admin權(quán)限的方法
下一篇:黑客入門(mén):計(jì)算機(jī)硬盤(pán)加密的幾種方法

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲区小说区图片区qvod| 国产精品影视在线观看| 国产色综合久久| 国产目拍亚洲精品99久久精品| 日韩精品中文字幕在线不卡尤物 | 精品在线一区二区| 久久精品久久综合| 国产中文字幕精品| 不卡av免费在线观看| 91麻豆免费视频| 欧美日韩免费一区二区三区| 91精选在线观看| 日韩三级精品电影久久久| 精品三级av在线| 国产精品久久夜| 亚洲成人综合在线| 乱一区二区av| 波多野结衣在线aⅴ中文字幕不卡| 色综合天天视频在线观看| 欧美日韩一级片在线观看| 精品久久久久久久久久久久包黑料 | 免费成人在线观看视频| 韩国理伦片一区二区三区在线播放| 国产91综合一区在线观看| 91尤物视频在线观看| 欧美性大战久久久| 精品国产成人在线影院| 亚洲人精品午夜| 蜜桃av一区二区| 91免费看片在线观看| 777久久久精品| 国产欧美日韩在线| 亚洲成人在线观看视频| 国产高清久久久| 精品视频一区二区不卡| 成人免费黄色大片| 韩国欧美国产1区| 色88888久久久久久影院按摩 | 极品少妇xxxx精品少妇偷拍| 不卡一区在线观看| 51精品久久久久久久蜜臀| 国产欧美精品一区二区色综合 | 欧美日韩国产高清一区| 欧美国产精品一区二区三区| 性做久久久久久久免费看| 国产ts人妖一区二区| 欧美一区二区视频在线观看 | 成熟亚洲日本毛茸茸凸凹| 欧美日韩国产首页| 亚洲欧美日韩成人高清在线一区| 国内精品国产成人国产三级粉色| 欧美色偷偷大香| 中文字幕欧美一区| 国产精品99久久久久久有的能看| 欧美二区在线观看| 一区二区三区小说| av在线不卡网| 国产精品福利一区| 丰满亚洲少妇av| 久久蜜桃一区二区| 激情综合色综合久久| 日韩视频免费直播| 日本sm残虐另类| 欧美一区二区播放| 日精品一区二区三区| 色婷婷综合久久| 亚洲欧洲一区二区在线播放| 国产一区日韩二区欧美三区| 久久这里都是精品| 国产高清不卡一区| 国产目拍亚洲精品99久久精品| 国产精品一卡二| 日本一区二区成人在线| 国产成人免费视频一区| 国产蜜臀av在线一区二区三区| 国产精品一区二区久激情瑜伽| 国产女人aaa级久久久级 | 欧美高清一级片在线| 亚洲风情在线资源站| 8x8x8国产精品| 日本成人在线不卡视频| 日韩精品一区二区三区在线播放| 美女一区二区在线观看| 精品国产髙清在线看国产毛片| 国产麻豆午夜三级精品| 国产精品剧情在线亚洲| 日本福利一区二区| 日韩 欧美一区二区三区| 久久夜色精品一区| 99久久99久久精品国产片果冻| 亚洲精品高清视频在线观看| 欧美日韩一区中文字幕| 久久99精品视频| 国产精品第一页第二页第三页| 色综合久久88色综合天天 | 久久色在线视频| www.视频一区| 亚洲成a人片在线观看中文| 91精品国产91久久综合桃花| 韩国av一区二区| 亚洲人亚洲人成电影网站色| 欧美吻胸吃奶大尺度电影| 麻豆91精品视频| 日韩毛片在线免费观看| 欧美久久久久中文字幕| 国产伦精品一区二区三区在线观看| 国产精品国产三级国产普通话三级| 91色在线porny| 精品午夜久久福利影院| **网站欧美大片在线观看| 欧美福利电影网| 成人免费av网站| 日韩二区在线观看| 中文字幕色av一区二区三区| 欧美一级黄色片| 日本电影欧美片| 成人av免费观看| 男人的j进女人的j一区| 亚洲色图视频网站| 久久久亚洲欧洲日产国码αv| 欧美影片第一页| av在线不卡网| 国产福利视频一区二区三区| 午夜电影网一区| 一区二区久久久| 国产欧美精品国产国产专区| 91精品国产91久久久久久一区二区| 99久久免费视频.com| 国产一区欧美日韩| 日韩福利电影在线| 亚洲一级在线观看| 亚洲日本在线看| 国产精品久久久久国产精品日日| 日韩欧美一级片| 777奇米成人网| 欧美日韩精品综合在线| 91一区二区在线| 成人黄色a**站在线观看| 国产精品一区二区在线看| 久久国产成人午夜av影院| 日韩在线一区二区| 午夜av一区二区| 五月婷婷激情综合| 亚洲午夜激情av| 亚洲国产精品一区二区www| 亚洲视频一区二区在线| 国产精品久久久久一区二区三区 | 久久精品国产免费| 毛片av一区二区三区| 美腿丝袜亚洲综合| 毛片av一区二区| 国内精品视频666| 国产一区二区三区免费观看| 国产精品主播直播| 国产精品一二三四区| 国产精品资源站在线| 丰满岳乱妇一区二区三区| av在线不卡电影| 91成人在线观看喷潮| 欧美日韩免费在线视频| 91精品国产一区二区人妖| 欧美一区二区三区不卡| 精品对白一区国产伦| 国产视频亚洲色图| 亚洲男人天堂av网| 亚洲福利视频一区| 玖玖九九国产精品| 国产成人aaaa| 91国模大尺度私拍在线视频| 91麻豆精品国产综合久久久久久| 欧美成人乱码一区二区三区| 久久精品视频在线免费观看| 国产精品护士白丝一区av| 亚洲午夜久久久久久久久电影院| 美女网站在线免费欧美精品| 国产ts人妖一区二区| 欧美综合久久久| 精品免费视频一区二区| 国产精品不卡在线观看| 亚洲国产裸拍裸体视频在线观看乱了| 日韩精品三区四区| 高清成人在线观看| 在线影视一区二区三区| 日韩欧美美女一区二区三区| 国产精品美女www爽爽爽| 五月婷婷综合激情| 成人av网站免费| 91精品国产综合久久婷婷香蕉| 久久精品无码一区二区三区| 亚洲激情成人在线| 麻豆传媒一区二区三区| 91浏览器在线视频| 久久伊人蜜桃av一区二区| 一区二区三区久久久| 激情国产一区二区| 欧美三级资源在线| 国产精品丝袜一区| 看片网站欧美日韩| 欧美日韩一区二区三区在线| 国产精品美女久久久久久久 |