一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

PHP教程|ASP.NET教程|Java教程|ASP教程|編程技術|正則表達式|C/C++|IOS|C#|Swift|Android|VB|R語言|JavaScript|易語言|vb.net|

服務器之家 - 編程語言 - ASP教程 - 如何防范ASP木馬

如何防范ASP木馬

2019-06-26 12:32腳本之家 ASP教程

本文主要介紹了修改三個組件來達到防范asp木馬攻擊,需要的朋友可以參考下

修改三個組件來達到防asp木馬攻擊.FileSystemObject組件---對文件進行常規操作.WScript.Shell組件---可以調用系統內核運行DOS命令.Shell.Application組件--可以調用系統內核運行DOS命令.

一.使用FileSystemObject組件

1.可以通過修改注冊表,將此組件改名,來防止此類木馬的危害.

HKEY_CLASSES_ROOT\Scripting.FileSystemObject\改名為其它的名字,如:改為FileSystemObject_good自己以后調用的時候使用這個就可以正常調用此組件了.

2.也要將clsid值也改一下HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSID\項目的值可以將其刪除,來防止此類木馬的危害.

3.注銷此組件命令:RegSrv32 /u C:\WINNT\SYSTEM\scrrun.dll如果想恢復的話只需要去掉 /U 即可重新再注冊以上相關ASP組件

4.禁止Guest用戶使用scrrun.dll來防止調用此組件命令:

cacls C:\WINNT\system32\scrrun.dll /e /d guests

二.使用WScript.Shell組件

1.可以通過修改注冊表,將此組件改名,來防止此類木馬的危害.

HKEY_CLASSES_ROOT\WScript.Shell\及HKEY_CLASSES_ROOT\WScript.Shell.1\改名為其它的名字,如:改為WScript.Shell_ChangeName或WScript.Shell.1_ChangeName

自己以后調用的時候使用這個就可以正常調用此組件了

2.也要將clsid值也改一下HKEY_CLASSES_ROOT\WScript.Shell\CLSID\項目的值HKEY_CLASSES_ROOT\WScript.Shell.1\CLSID\項目的值

也可以將其刪除,來防止此類木馬的危害。

三.使用Shell.Application組件

1.可以通過修改注冊表,將此組件改名,來防止此類木馬的危害。

HKEY_CLASSES_ROOT\Shell.Application\及HKEY_CLASSES_ROOT\Shell.Application.1\改名為其它的名字,如:改為Shell.Application_ChangeName或

Shell.Application.1_ChangeName

自己以后調用的時候使用這個就可以正常調用此組件了

2.也要將clsid值也改一下HKEY_CLASSES_ROOT\Shell.Application\CLSID\項目的值HKEY_CLASSES_ROOT\Shell.Application\CLSID\項目的值

也可以將其刪除,來防止此類木馬的危害。

3.禁止Guest用戶使用shell32.dll來防止調用此組件命令:

cacls C:\WINNT\system32\shell32.dll /e /d guests

四.調用cmd.exe

禁用Guests組用戶調用cmd.exe命令:

cacls C:\WINNT\system32\Cmd.exe /e /d guests

五.其它危險組件處理:

Adodb.stream (classid:{00000566-0000-0010-8000-00AA006D2EA4})

WScript.Network(classid:093FF999-1EA0-4079-9525-9614C3504B74)

WScript.Network.1 (classid:093FF999-1EA0-4079-9525-9614C3504B74)

按常規一般來說是不會做到以上這些組件的。直接刪除掉.如果有部分網頁ASP程序利用了上面

的組件的話呢,只需在將寫ASP代碼的時候用我們更改后的組件名稱即可正常使用。當然如果

你確信你的ASP程序中沒有用到以上組件,還是直接刪除心中踏實一些.

快速刪除方法:

開始--運行--Regedit,打開注冊表編輯器,按Ctrl+F查找,依次輸入以上

Wscript.Shell等組件名稱以及相應的ClassID,然后進行刪除或者更改名稱.

大家可以親自動手實踐一下,是不是會達到預想的效果。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 欧美日韩国产成人精品 | 高清视频一区二区三区 | 都市后宫小说 | 日本在线视频免费观看 | 日本精工厂网址 | 日韩在线观看网址 | 被教官揉了一晚上的奶小说 | 翁熄性放纵交换01 | 91外围 | 精新精新国产自在现拍 | 手机看片国产免费久久网 | 高清视频大片免费观看 | 欧美日韩中文字幕一区二区高清 | 婷婷综合久久中文字幕 | 婷婷去我也去 | 嫩草精品 | 日本动漫xxxxxx | 日韩欧美推理片免费看完整版 | 四虎精品免费国产成人 | 美女被吸乳老师羞羞漫画 | 日本在线观看www鲁啊鲁视频 | 亚洲国产精品牛在线 | 成人午夜影院在线观看 | 日韩精品国产自在欧美 | 免费一级欧美片片线观看 | 精品人伦一区二区三区潘金莲 | 午夜爱爱片 | 日韩制服丝袜在线观看 | 亚洲AV无码乱码在线观看浪潮 | 色愉拍亚洲偷自拍 | 青涩体验在线观看未删减 | 国产高清在线精品一区 | 亚洲 日韩 自拍 视频一区 | 女人张开腿让男人桶视频免费大全 | 国产精品一级视频 | 日韩精品一区二区三区视频 | 亚洲精品在线网址 | 亚洲丰满模特裸做爰 | 含羞草传媒每天免费一次破解 | 免费观看在线aa | 四虎永久在线精品国产 |