文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
网站首页 软件下载
数码学院 网络学院
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院技术开发ASP 学院ASP木马Webshell之安全防范解决办法
精品广告
推荐TOP10
·ASP无组件上载,带进度条,多文件上载
·学习ASP有用的代码(很有用哦!)
·巧妙破解开别人ASP木马密码的方法
·ASP.NET超时设置
·ASP实现多域名同一空间的处理实例
·ASP常用数据库连接及操作的方法和技巧
·微软建议的ASP性能优化28条守则
·ASP网站漏洞解析及黑客入侵防范方法
·安防有道:实施自动的SQL注入攻击测试
·从手工注入看防御之Access
·Windows 2003上传文件不能超过200k解决方法
·温柔的杀手—跨站ASP Script攻击
·微软建议的ASP性能优化28条守则
·用ASP生成ZT条型码
·数据采集程序(网页小偷)点滴心得
·ASP经典问答收藏之一
·一段防注入的通用脚本
·简单的防盗链(代码)
·ASP.Net项目出错处理方法汇总
·“在线访客”的制作方法
阅读TOP10
·ASP无组件上载,带进度条,多文件上载
·利用Cache、Timer(ATLAS)控制用户重复登陆的可行性方法
·经验总结:ASP与存储过程解析
·生成pdf文件的好东西,itextsharp
·W3 Jmail中文使用说明
·URL重写可删节日期模式---正则表达式之强力应用
·ASP数据库编程SQL常用技巧
·将人民币的数字转化成大写表示
·从网页上下载控件时制作CAB包的方法
·ASP+JS处理复杂表单的生成与验证
·ASP学习摘要
·处理二进制数据
·ASP技巧:ASP实现不存在的网页就自动发送邮件
·ASP Session对象的集合以及属性方法事件
·惊云高级会员网银在线支付接口程序
·ASP.NET超时设置
·automation服务器不能创建对象
·asp中可以保存参数值的分页代码
·学习ASP有用的代码(很有用哦!)
·在Web界面下如何生成像资源管理器一样的树形目录(版本2.0)

ASP木马Webshell之安全防范解决办法

日期:2005年6月25日 作者:清风网络学院 查看:[大字体 中字体 小字体]


本文将为大家介绍在Microsoft Win系列SERVER (IIS5.0、IIS6.0)中如何简单快速解决ASP中危险组件对WEB服务器系统的安全威胁之详细防范设置步骤;读完本文,您将可以使您的网站服务器免去ASP木马、Webshell所面对的提升权限、甚至危害到系统安全的威胁。

本文作者:李泊林/LeeBolin 资深系统工程师、专业网络安全顾问。 已成功为国内多家大中型企业,ISP服务商提供了完整的网络安全解决方案。尤其擅长于整体网络安全方案的设计、大型网络工程的策划、以及提供完整的各种服务器系列安全整体解决方案。

ASP木马、Webshell之安全防范解决办法正文内容:
注意:本文所讲述之设置方法与环境:适用于Microsoft Windows 2000 Server/Win2003 SERVER | IIS5.0/IIS6.0

1、首先我们来看看一般ASP木马、Webshell所利用的ASP组件有那些?我们以海洋木马为列:
<object runat="server" id="ws" scope="page" classid="clsid:72C24DD5-D70A-438B-8A42-98424B88AFB8">
</object>
<object runat="server" id="ws" scope="page" classid="clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B">
</object>
<object runat="server" id="net" scope="page" classid="clsid:093FF999-1EA0-4079-9525-9614C3504B74">
</object>
<object runat="server" id="net" scope="page" classid="clsid:F935DC26-1CF0-11D0-ADB9-00C04FD58A0B">
</object>
<object runat="server" id="fso" scope="page" classid="clsid:0D43FE01-F093-11CF-8940-00A0C9054228">
</object>

shellStr="Shell"
applicationStr="Application"
if cmdPath="wscriptShell"
set sa=server.createObject(shellStr&"."&applicationStr)
set streamT=server.createObject("adodb.stream")
set domainObject = GetObject("WinNT://.")

以上是海洋中的相关代码,从上面的代码我们不难看出一般ASP木马、Webshell主要利用了以下几类ASP组件:
① WScript.Shell (classid:72C24DD5-D70A-438B-8A42-98424B88AFB8)
② WScript.Shell.1 (classid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B)
③ WScript.Network (classid:093FF999-1EA0-4079-9525-9614C3504B74)
④ WScript.Network.1 (classid:093FF999-1EA0-4079-9525-9614C3504B74)
⑤ FileSystem Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)
⑥ Adodb.stream (classid:)
⑦ Shell.applicaiton....

hehe,这下我们清楚了危害我们WEB SERVER IIS的最罪魁祸首是谁了!!开始操刀,come on...

2:解决办法:

① 删除或更名以下危险的ASP组件:
WScript.Shell、WScript.Shell.1、Wscript.Network、Wscript.Network.1、adodb.stream、Shell.application
开始------->运行--------->Regedit,打开注册表编辑器,按Ctrl+F查找,依次输入以上 Wscript.Shell等组件名称以及相应的ClassID,然后进行删除或者更改名称(这里建议大家更名,如果有部分网页ASP程序利用了上面的组件的话呢,只需在将写ASP代码的时候用我们更改后的组件名称即可正常使用。当然如果你确信你的ASP程序中没有用到以上组件,还是直

[1] [2] 下一页 

上一篇:Microsoft Windows 2000 Server FSO 安全隐患解决办法

下一篇:win2003_iis6服务器设置排错解答


ASP木马Webshell之安全防范解决办法 相关软件: ASP木马Webshell之安全防范解决办法 相关文章:
·Windows木马清道夫v8.8 上网必备 绿色注册可升级版
·木马防线 2005+ V4.8.7
·木马杀客5.31 绿色特别版 Build 10.10.18 (更新07月26病
·木马专家 2006v0823
·木马分析专家 2006木马分v7.38
·木马防线2005+ 离线升级包 20060815
·木马终结者v6.5
·封装发送IP的radmin-木马高级捆绑术
·木马清除专家 V2007 0701
·木马克星(iparmor)V5.51 Build 0629 特别版+整合07.22病毒库
·不用任何软件(木马程序)盗取账号密码
·网游盗号木马关闭杀软窗口盗号
·查看开放端口:让木马现形
·永远不会被杀的木马捆绑机--WinRAR
·李鬼卡巴致卡巴失效下载木马病毒
·木马图文档案(冰河篇)
·教你防黑之小心防范RM,WMV木马的方法
·女黑客雪蓓新作:自己丰衣足食—菜鸟制作木马的旅程
·木马特征、常见木马入侵手法、木马防范
·腾讯QQ消息发送器携木马横行[图]

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号