国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

ASP木馬Webshell的安全防范解決辦法
2007-01-15   

注意:本文所講述之設置方法與環境:適用于Microsoft Windows 2000 Server/Win2003 SERVER | IIS5.0/IIS6.0

1、首先我們來看看一般ASP木馬、Webshell所利用的ASP組件有那些?我們以海洋木馬為列:

<object runat="server" id="ws" scope="page" classid="clsid:72C24DD5-D70A-438B-8A42-98424B88AFB8">
</object>
<object runat="server" id="ws" scope="page" classid="clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B">
</object>
<object runat="server" id="net" scope="page" classid="clsid:093FF999-1EA0-4079-9525-9614C3504B74">
</object>
<object runat="server" id="net" scope="page" classid="clsid:F935DC26-1CF0-11D0-ADB9-00C04FD58A0B">
</object>
<object runat="server" id="fso" scope="page" classid="clsid:0D43FE01-F093-11CF-8940-00A0C9054228">
</object>

shellStr="Shell"
applicationStr="Application" 
if cmdPath="wscriptShell" 
set sa=server.createObject(shellStr&"."&applicationStr)
set streamT=server.createObject("adodb.stream")
set domainObject = GetObject("WinNT://.")

以上是海洋中的相關代碼,從上面的代碼我們不難看出一般ASP木馬、Webshell主要利用了以下幾類ASP組件:

① WScript.Shell (classid:72C24DD5-D70A-438B-8A42-98424B88AFB8)

② WScript.Shell.1 (classid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B)

③ WScript.Network (classid:093FF999-1EA0-4079-9525-9614C3504B74)

④ WScript.Network.1 (classid:093FF999-1EA0-4079-9525-9614C3504B74)

⑤ FileSystem Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)

⑥ Adodb.stream (classid:{00000566-0000-0010-8000-00AA006D2EA4})

⑦ Shell.applicaiton....

hehe,這下我們清楚了危害我們WEB SERVER IIS的最罪魁禍首是誰了!!開始操刀,come on...

2:解決辦法:

① 刪除或更名以下危險的ASP組件:

WScript.Shell、WScript.Shell.1、Wscript.Network、Wscript.Network.1、adodb.stream、Shell.application

開始------->運行--------->Regedit,打開注冊表編輯器,按Ctrl+F查找,依次輸入以上Wscript.Shell等組件名稱以及相應的ClassID,然后進行刪除或者更改名稱(這里建議大家更名,如果有部分網頁ASP程序利用了上面的組件的話呢,只需在將寫ASP代碼的時候用我們更改后的組件名稱即可正常使用。當然如果你確信你的ASP程序中沒有用到以上組件,還是直

接刪除心中踏實一些^_^,按常規一般來說是不會做到以上這些組件的。刪除或更名后,iisreset重啟IIS后即可升效。)

[注意:由于Adodb.Stream這個組件有很多網頁中將用到,所以如果你的服務器是開虛擬主機的話,建議酢情處理。]

② 關于 File System Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)即常說的FSO的安全問題,如果您的服務器必需要用到FSO的話,(部分虛擬主機服務器一般需開FSO功能)可以參照本人的另一篇關于FSO安全解決辦法的文章:Microsoft Windows 2000 Server FSO 安全隱患解決辦法。如果您確信不要用到的話,可以直接反注冊此組件即可。

③ 直接反注冊、卸載這些危險組件的方法:(實用于不想用①及②類此類煩瑣的方法)

卸載wscript.shell對象,在cmd下或直接運行:regsvr32 /u %windir%\system32\WSHom.Ocx

卸載FSO對象,在cmd下或直接運行:regsvr32.exe /u %windir%\system32\scrrun.dll

卸載stream對象,在cmd下或直接運行: regsvr32 /s /u "C:\Program Files\Common Files\System\ado\msado15.dll"

如果想恢復的話只需要去掉 /U 即可重新再注冊以上相關ASP組件例如:regsvr32.exe %windir%\system32\scrrun.dll

④ 關于Webshell中利用set domainObject = GetObject("WinNT://.")來獲取服務器的進程、服務以及用戶等信息的防范,大家可以將服務中的Workstation[提供網絡鏈結和通訊]即Lanmanworkstation服務停止并禁用即可。此處理后,Webshell顯示進程處將為空白。

3 按照上1、2方法對ASP類危險組件進行處理后,用阿江的asp探針測試了一下,"服務器CPU詳情"和"服務器操作系統"根本查不到,內容為空白的。再用海洋測試Wsript.Shell來運行cmd命令也是提示Active無法創建對像。大家就都可以再也不要為ASP木馬危害到服務器系統的安全而擔擾了。

當然服務器安全遠遠不至這些,這里為大家介紹的僅僅是本人在處理ASP木馬、Webshell上的一些心得體會。在下一篇中將為大家介紹如何簡簡單單的防止別人在服務器上執行如net user之類的命令,防溢出類攻擊得到cmdshell,以及執行添加用戶、改NTFS設置權限到終端登錄等等的最簡單有效的防范方法。

本文作者:李泊林/LeeBolin 資深系統工程師、專業網絡安全顧問。 已成功為國內多家大中型企業,ISP服務商提供了完整的網絡安全解決方案。尤其擅長于整體網絡安全方案的設計、大型網絡工程的策劃、以及提供完整的各種服務器系列安全整體解決方案。

責任編輯 趙毅 zhaoyi#51cto.com TEL:(010)68476636-8001 


熱詞搜索:

上一篇:突破網關進入內網 巧妙利用端口重定向
下一篇:黑客入門:計算機硬盤加密的幾種方法

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美精品xxxxbbbb| 不卡av在线网| 夜夜亚洲天天久久| 欧美一区二区福利在线| 麻豆中文一区二区| 中文字幕亚洲成人| 日韩女优av电影| 国产成人精品影视| 青椒成人免费视频| 中文字幕中文字幕一区| 精品国产91洋老外米糕| 95精品视频在线| 日本不卡不码高清免费观看| 亚洲品质自拍视频| 精品对白一区国产伦| 色婷婷综合视频在线观看| 国产综合色精品一区二区三区| 亚洲人一二三区| 中文字幕免费不卡| 日韩一二在线观看| 成人黄色片在线观看| 精品制服美女丁香| 亚洲一区二区黄色| 亚洲美女视频在线| 国产偷国产偷亚洲高清人白洁 | 精品日韩av一区二区| 在线观看国产一区二区| 国产一区二区网址| 蜜臀av一区二区在线免费观看| 亚洲欧洲av色图| 欧美精品一区二区三区在线| 欧美一区二区视频在线观看| 欧美性大战久久久久久久| 懂色av中文字幕一区二区三区| 日日噜噜夜夜狠狠视频欧美人| 亚洲欧洲日韩在线| 欧美韩国日本一区| 久久影音资源网| 欧美亚洲综合另类| 久久综合资源网| 欧美卡1卡2卡| 91精品国产综合久久国产大片| 在线观看不卡视频| 99久久免费精品高清特色大片| 99免费精品在线| 国产激情一区二区三区四区| 国产成人啪免费观看软件 | eeuss鲁片一区二区三区在线观看| 日本特黄久久久高潮| 免费观看成人av| 三级欧美在线一区| 麻豆91在线观看| 免费一级片91| 美女脱光内衣内裤视频久久网站| 精品一区二区三区在线观看国产| 日韩精品高清不卡| 国产一区二区三区在线看麻豆| 激情欧美一区二区三区在线观看| 亚洲h在线观看| 久久精品噜噜噜成人av农村| 毛片一区二区三区| 大桥未久av一区二区三区中文| 国产乱人伦精品一区二区在线观看 | 精品国内二区三区| 精品国产1区二区| 久久女同性恋中文字幕| 综合网在线视频| 一区二区三区在线免费视频| 天天综合日日夜夜精品| 蜜桃一区二区三区在线观看| 日本vs亚洲vs韩国一区三区| 国产美女精品在线| 成人毛片在线观看| 在线观看不卡视频| 日韩网站在线看片你懂的| 精品捆绑美女sm三区| 国产精品电影一区二区| 亚洲视频图片小说| 青青草国产成人av片免费| 国产成人小视频| 99精品久久只有精品| 欧美一级淫片007| 国产午夜精品久久久久久久| 亚洲国产一区在线观看| 久久99在线观看| av网站一区二区三区| 欧美色老头old∨ideo| 日韩精品一区二区三区在线播放 | 日韩精品一区二| 久久麻豆一区二区| 中文字幕在线不卡视频| 秋霞av亚洲一区二区三| 懂色av一区二区三区免费观看 | 欧美视频精品在线观看| 日韩三级视频中文字幕| 精品裸体舞一区二区三区| 国产精品私人影院| 日韩激情视频在线观看| 国产成人午夜电影网| 欧美伦理影视网| 国产精品久久久久久亚洲毛片| 亚洲亚洲精品在线观看| 成人精品一区二区三区四区| 欧美日韩国产精品成人| 最近中文字幕一区二区三区| 蜜臂av日日欢夜夜爽一区| 国产精品1024久久| 欧美一区二区三区系列电影| 国产精品麻豆99久久久久久| 久久99国产精品免费网站| 91免费在线看| 久久久久国产精品人| 日韩激情av在线| 一本色道a无线码一区v| 国产欧美日本一区二区三区| 视频一区二区三区在线| 欧美伊人久久久久久久久影院| 久久久久久99久久久精品网站| 亚洲色图另类专区| jlzzjlzz亚洲日本少妇| 久久综合九色综合欧美亚洲| 蜜臀久久久久久久| 一本久久a久久精品亚洲| 亚洲欧美在线另类| 91麻豆成人久久精品二区三区| 日韩一区二区三区av| 亚洲一区二区视频在线观看| 国产成人精品免费一区二区| 精品三级在线看| 亚洲一区二区三区四区在线免费观看| 一本色道久久综合亚洲aⅴ蜜桃| 久久久精品免费免费| 日本不卡一区二区| 欧美日韩精品一区二区天天拍小说| ●精品国产综合乱码久久久久 | 91欧美一区二区| 国产精品女人毛片| 成人激情电影免费在线观看| 久久免费精品国产久精品久久久久| 毛片av一区二区| 日韩一级成人av| 九九精品视频在线看| 精品国产91洋老外米糕| 亚洲国产色一区| 欧美日韩欧美一区二区| 亚洲一区二区三区四区的| 欧美日韩国产a| 天天影视色香欲综合网老头| 欧美成人在线直播| 精品影视av免费| 久久久无码精品亚洲日韩按摩| 国精产品一区一区三区mba桃花 | 国产精品18久久久| 中文字幕一区在线观看视频| 成人国产精品免费| 一区二区三区四区亚洲| 在线国产亚洲欧美| 香蕉影视欧美成人| 在线播放日韩导航| 青草国产精品久久久久久| 久久久国产一区二区三区四区小说| 国产在线视频一区二区三区| 国产日韩欧美麻豆| 成人av在线播放网站| 一区二区三区精品| 欧美日韩国产天堂| 丝袜脚交一区二区| 久久久综合精品| 99在线视频精品| 日韩av二区在线播放| 精品日韩一区二区三区免费视频| 国产91精品精华液一区二区三区| 中文字幕在线一区免费| 91蜜桃视频在线| 午夜私人影院久久久久| 日韩精品中文字幕在线不卡尤物 | 一道本成人在线| 日韩综合在线视频| 精品国产成人系列| 成人美女在线视频| 亚洲国产欧美在线| 欧美另类z0zxhd电影| 成人性视频免费网站| 亚洲一二三四在线| 久久精品亚洲国产奇米99| 91九色02白丝porn| 国产自产高清不卡| 亚洲日本一区二区| 久久综合色播五月| 色一情一伦一子一伦一区| 奇米影视在线99精品| 中文字幕巨乱亚洲| 欧美性大战久久久| av高清久久久| 热久久国产精品| 亚洲一区电影777| 亚洲国产综合在线| 国产精品久久久久aaaa樱花 | 国产精品高清亚洲| 日韩精品专区在线影院重磅|