在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美

當(dāng)前位置:雨林木風(fēng)下載站 > 安全殺毒教程 > 詳細(xì)頁面

ASP木馬Webshell安全處理辦案

ASP木馬Webshell安全處理辦案

更新時(shí)間:2025-11-27 文章作者:未知 信息來源:網(wǎng)絡(luò) 閱讀次數(shù):

導(dǎo)網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)...
網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

  注意:本文所講述之設(shè)置方法與環(huán)境:適用于Microsoft Windows 2000 Server/Win2003 SERVER   IIS5.0/IIS6.0   

  1、首先我們來看看一般ASP木馬、Webshell所利用的ASP組件有那些?我們以海洋木馬為列:

  <o(jì)bject runat="server" id="ws" scope="page" classid="clsid:72C24DD5-D70A-438B-8A42-98424B88AFB8">

  </object>

  <o(jì)bject runat="server" id="ws" scope="page" classid="clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B">

  </object>

  <o(jì)bject runat="server" id="net" scope="page" classid="clsid:093FF999-1EA0-4079-9525-9614C3504B74">

  </object>

  <o(jì)bject runat="server" id="net" scope="page" classid="clsid:F935DC26-1CF0-11D0-ADB9-00C04FD58A0B">

  </object>

  <o(jì)bject runat="server" id="fso" scope="page" classid="clsid:0D43FE01-F093-11CF-8940-00A0C9054228">

  </object>

  shellStr="Shell"

  applicationStr="Application"

  if cmdPath="wscriptShell"

  set sa=server.createObject(shellStr&"."&applicationStr)

  set streamT=server.createObject("adodb.stream")

  set domainObject = GetObject("WinNT://.")

  以上是海洋中的相關(guān)代碼,從上面的代碼我們不難看出一般ASP木馬、Webshell主要利用了以下幾類ASP組件:

  ① WScript.Shell (classid:72C24DD5-D70A-438B-8A42-98424B88AFB8)

  ② WScript.Shell.1 (classid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B)

  ③ WScript.Network (classid:093FF999-1EA0-4079-9525-9614C3504B74)

  ④ WScript.Network.1 (classid:093FF999-1EA0-4079-9525-9614C3504B74)

  ⑤ FileSystem Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)

  ⑥ Adodb.stream (classid:{00000566-0000-0010-8000-00AA006D2EA4})

  ⑦ Shell.applicaiton....

  hehe,這下我們清楚了危害我們WEB SERVER IIS的最罪魁禍?zhǔn)资钦l了!!開始操刀,come on...

  2:解決辦法:

  ① 刪除或更名以下危險(xiǎn)的ASP組件:

  WScript.Shell、WScript.Shell.1、Wscript.Network、Wscript.Network.1、adodb.stream、Shell.application

  開始------->運(yùn)行--------->Regedit,打開注冊表編輯器,按Ctrl+F查找,依次輸入以上Wscript.Shell等組件名稱以及相應(yīng)的ClassID,然后進(jìn)行刪除或者更改名稱(這里建議大家更名,如果有部分網(wǎng)頁ASP程序利用了上面的組件的話呢,只需在將寫ASP代碼的時(shí)候用我們更改后的組件名稱即可正常使用。當(dāng)然如果你確信你的ASP程序中沒有用到以上組件,還是直

  接刪除心中踏實(shí)一些^_^,按常規(guī)一般來說是不會(huì)做到以上這些組件的。刪除或更名后,iisreset重啟IIS后即可升效。)

  [注意:由于Adodb.Stream這個(gè)組件有很多網(wǎng)頁中將用到,所以如果你的服務(wù)器是開虛擬主機(jī)的話,建議酢情處理。]

  ② 關(guān)于 File System Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)即常說的FSO的安全問題,如果您的服務(wù)器必需要用到FSO的話,(部分虛擬主機(jī)服務(wù)器一般需開FSO功能)可以參照本人的另一篇關(guān)于FSO安全解決辦法的文章:Microsoft Windows 2000 Server FSO 安全隱患解決辦法。如果您確信不要用到的話,可以直接反注冊此組件即可。

  ③ 直接反注冊、卸載這些危險(xiǎn)組件的方法:(實(shí)用于不想用①及②類此類煩瑣的方法)

  卸載wscript.shell對(duì)象,在cmd下或直接運(yùn)行:regsvr32 /u %windir%\system32\WSHom.Ocx

  卸載FSO對(duì)象,在cmd下或直接運(yùn)行:regsvr32.exe /u %windir%\system32\scrrun.dll

  卸載stream對(duì)象,在cmd下或直接運(yùn)行: regsvr32 /s /u "C:\Program Files\Common Files\System\ado\msado15.dll"

  如果想恢復(fù)的話只需要去掉 /U 即可重新再注冊以上相關(guān)ASP組件例如:regsvr32.exe %windir%\system32\scrrun.dll

  ④ 關(guān)于Webshell中利用set domainObject = GetObject("WinNT://.")來獲取服務(wù)器的進(jìn)程、服務(wù)以及用戶等信息的防范,大家可以將服務(wù)中的Workstation[提供網(wǎng)絡(luò)鏈結(jié)和通訊]即Lanmanworkstation服務(wù)停止并禁用即可。此處理后,Webshell顯示進(jìn)程處將為空白。

  3 按照上1、2方法對(duì)ASP類危險(xiǎn)組件進(jìn)行處理后,用阿江的asp探針測試了一下,"服務(wù)器CPU詳情"和"服務(wù)器操作系統(tǒng)"根本查不到,內(nèi)容為空白的。再用海洋測試Wsript.Shell來運(yùn)行cmd命令也是提示Active無法創(chuàng)建對(duì)像。大家就都可以再也不要為ASP木馬危害到服務(wù)器系統(tǒng)的安全而擔(dān)擾了。

  當(dāng)然服務(wù)器安全遠(yuǎn)遠(yuǎn)不至這些,這里為大家介紹的僅僅是本人在處理ASP木馬、Webshell上的一些心得體會(huì)。在下一篇中將為大家介紹如何簡簡單單的防止別人在服務(wù)器上執(zhí)行如net user之類的命令,防溢出類攻擊得到cmdshell,以及執(zhí)行添加用戶、改NTFS設(shè)置權(quán)限到終端登錄等等的最簡單有效的防范方法。

  本文作者:李泊林/LeeBolin 資深系統(tǒng)工程師、專業(yè)網(wǎng)絡(luò)安全顧問。 已成功為國內(nèi)多家大中型企業(yè),ISP服務(wù)商提供了完整的網(wǎng)絡(luò)安全解決方案。尤其擅長于整體網(wǎng)絡(luò)安全方案的設(shè)計(jì)、大型網(wǎng)絡(luò)工程的策劃、以及提供完整的各種服務(wù)器系列安全整體解決方案。


網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢,對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!

本類教程下載

系統(tǒng)下載排行

在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美
  • <li id="86scu"><menu id="86scu"></menu></li>
    <li id="86scu"></li>
    <button id="86scu"></button>
  • <s id="86scu"></s><button id="86scu"><menu id="86scu"></menu></button>
  • 欧美少妇一区二区三区| 亚洲熟妇av一区二区三区| 日日摸日日碰夜夜爽无码| 日本高清一区二区视频| 国产v亚洲v天堂无码久久久| 国产综合中文字幕| 久久亚洲a v| 日本一级黄视频| 99re6这里有精品热视频| 一二三级黄色片| 五月天av在线播放| 奇米777在线| 青少年xxxxx性开放hg| 波多野结衣激情| 国内自拍中文字幕| 蜜臀精品一区二区| 国产免费观看高清视频| 国产九九九九九| 久久久999视频| 人人爽人人av| 手机在线成人免费视频| 婷婷激情综合五月天| 神马午夜伦理影院| 青青草视频在线免费播放| 91国视频在线| 欧美一级xxxx| 日本免费a视频| 可以免费在线看黄的网站| 九九热免费精品视频| 久久成年人网站| 精品久久久久久无码中文野结衣| 18禁网站免费无遮挡无码中文 | 欧美综合在线播放| 久草精品在线播放| 一区二区三区四区久久| 无码播放一区二区三区| 国模私拍视频在线观看| 久久久久久久久久伊人| 北条麻妃在线视频| 裸体裸乳免费看| 男人天堂网视频| 大桥未久一区二区三区| 免费日韩视频在线观看| 波多野结衣网页| 国产成人手机视频| 99色这里只有精品| www.桃色.com| 日韩福利视频在线| 妺妺窝人体色www看人体| 麻豆一区二区三区视频| 黄色大片中文字幕| 超碰超碰超碰超碰超碰| 男女视频在线看| 5月婷婷6月丁香| 免费看污污视频| 欧美激情第一区| 性欧美极品xxxx欧美一区二区| 日韩精品在线视频免费观看| 国产成人美女视频| 91色国产在线| 国产成人亚洲精品无码h在线| 免费在线看黄色片| 国产av第一区| 伊人再见免费在线观看高清版| 污片在线免费看| 亚洲精品怡红院| 青青青国产在线视频| 免费成人在线视频网站| 青青草成人免费在线视频| 日韩在线观看a| 台湾无码一区二区| 国产 国语对白 露脸| 91亚洲一区二区| 亚洲天堂av一区二区| 日韩av.com| 波多野结衣在线免费观看| 香蕉视频xxxx| 欧美视频国产视频| 26uuu成人| 欧美人与动牲交xxxxbbbb| 久久久久久久久影视| 国产制服91一区二区三区制服| eeuss中文| 又大又硬又爽免费视频| 欧美日本视频在线观看| 日本中文字幕网址| 99久久国产宗和精品1上映| 国内外免费激情视频| 污污网站免费看| 300部国产真实乱| 丰满爆乳一区二区三区| 美女av免费观看| 黑森林福利视频导航| 欧美做暖暖视频| 东北少妇不带套对白| 国产成人无码精品久久久性色| 日本va中文字幕| 中文字幕第22页| 日韩一级片一区二区| 黄色免费视频大全| 伊人五月天婷婷| 色综合久久久久无码专区| 国产成人在线综合| 欧美乱大交xxxxx潮喷l头像| 日韩精品一区二区三区不卡| 九九热精品在线播放| www精品久久| www.51色.com| 国产成人综合一区| 91精品国产吴梦梦| 中文字幕第100页| a在线视频观看| 视色,视色影院,视色影库,视色网 日韩精品福利片午夜免费观看 | 800av在线免费观看| 麻豆传传媒久久久爱| 成人在线播放网址| 波多野结衣在线免费观看| 国产精品99久久免费黑人人妻| 色乱码一区二区三区熟女| www.色就是色| 日韩精品一区二区三区久久| 国产亚洲精品久久久久久久| www.com黄色片| 日韩亚洲在线视频| 黄色成人在线看| 999一区二区三区| 99精品一区二区三区的区别| 亚洲欧美日韩综合网| 欧在线一二三四区| 久久久噜噜噜www成人网| 我的公把我弄高潮了视频| 国产一区二区三区播放| 自拍一级黄色片| 一级日本黄色片| 手机精品视频在线| 免费在线观看污污视频| 香蕉精品视频在线| 91精品一区二区三区四区| 米仓穗香在线观看| 91制片厂免费观看| 无码人妻aⅴ一区二区三区日本| 亚洲色图欧美自拍| 公共露出暴露狂另类av| av动漫在线播放| 久久这里只有精品18| 精品国产一区三区| 日韩中文字幕免费在线| 男人搞女人网站| 亚洲视频第二页| 免费成人深夜夜行网站视频| 中文字幕乱码免费| youjizz.com在线观看| 国内自拍在线观看| 日本中文字幕高清| 91精品999| 成人免费网站入口| 色诱视频在线观看| 999在线精品视频| 国产成人永久免费视频| 黄在线观看网站| 免费成人黄色大片| 国产无限制自拍| 蜜桃免费在线视频| 路边理发店露脸熟妇泻火| 免费 成 人 黄 色| 伊人影院综合在线| 美女黄色免费看| 香蕉视频网站入口| 国产乱人伦精品一区二区三区| av之家在线观看| 亚洲精品中文字幕乱码无线| 欧美亚洲黄色片| 91 视频免费观看| 黄色片网址在线观看| 国内av一区二区| 久久久久久久久久久免费视频| 日韩精品视频网址| 日本www.色| 蜜桃传媒一区二区三区| 999热精品视频| 妺妺窝人体色www在线观看| 丁香婷婷综合激情| 999久久久精品视频| 丁香啪啪综合成人亚洲| 国产日韩欧美大片| 九一精品久久久| 国产九九在线视频| 欧美成人xxxxx| 国产一区二区三区小说| 丰满女人性猛交| 亚洲一区精品视频在线观看| 国产精品免费成人| 男人日女人逼逼| 成人国产在线看| 成人高清dvd| 久久99国产精品一区| 中文字幕第50页| 国产盗摄视频在线观看| 亚洲制服在线观看| 日本成人xxx|