• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • JavaScript
  • ASP.NET
  • PHP
  • 正则表达式
  • AJAX
  • JSP
  • ASP
  • Flex
  • XML
  • 编程技巧
  • Android
  • swift
  • C#教程
  • vb
  • vb.net
  • C语言
  • Java
  • Delphi
  • 易语言
  • vc/mfc
  • 嵌入式开发
  • 游戏开发
  • ios
  • 编程问答
  • 汇编语言
  • 微信小程序
  • 数据结构
  • OpenGL
  • 架构设计
  • qt
  • 微信公众号
您的位置:首页 > 程序设计 >ASP > 如何防范ASP木马

如何防范ASP木马

作者: 字体:[增加 减小] 来源:互联网 时间:2017-05-11

通过本文主要向大家介绍了asp木马,asp一句话木马,asp木马下载,asp一句话图片木马,asp木马生成器等相关知识,希望对您有所帮助,也希望大家支持linkedu.com www.linkedu.com

修改三个组件来达到防asp木马攻击.FileSystemObject组件---对文件进行常规操作.WScript.Shell组件---可以调用系统内核运行DOS命令.Shell.Application组件--可以调用系统内核运行DOS命令.

一.使用FileSystemObject组件

1.可以通过修改注册表,将此组件改名,来防止此类木马的危害.

HKEY_CLASSES_ROOT\Scripting.FileSystemObject\改名为其它的名字,如:改为FileSystemObject_good自己以后调用的时候使用这个就可以正常调用此组件了.

2.也要将clsid值也改一下HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSID\项目的值可以将其删除,来防止此类木马的危害.

3.注销此组件命令:RegSrv32 /u C:\WINNT\SYSTEM\scrrun.dll如果想恢复的话只需要去掉 /U 即可重新再注册以上相关ASP组件

4.禁止Guest用户使用scrrun.dll来防止调用此组件命令:

cacls C:\WINNT\system32\scrrun.dll /e /d guests

二.使用WScript.Shell组件

1.可以通过修改注册表,将此组件改名,来防止此类木马的危害.

HKEY_CLASSES_ROOT\WScript.Shell\及HKEY_CLASSES_ROOT\WScript.Shell.1\改名为其它的名字,如:改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeName

自己以后调用的时候使用这个就可以正常调用此组件了

2.也要将clsid值也改一下HKEY_CLASSES_ROOT\WScript.Shell\CLSID\项目的值HKEY_CLASSES_ROOT\WScript.Shell.1\CLSID\项目的值

也可以将其删除,来防止此类木马的危害。

三.使用Shell.Application组件

1.可以通过修改注册表,将此组件改名,来防止此类木马的危害。

HKEY_CLASSES_ROOT\Shell.Application\及HKEY_CLASSES_ROOT\Shell.Application.1\改名为其它的名字,如:改为Shell.Application_ChangeName或

Shell.Application.1_ChangeName

自己以后调用的时候使用这个就可以正常调用此组件了

2.也要将clsid值也改一下HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值

也可以将其删除,来防止此类木马的危害。

3.禁止Guest用户使用shell32.dll来防止调用此组件命令:

cacls C:\WINNT\system32\shell32.dll /e /d guests

四.调用cmd.exe

禁用Guests组用户调用cmd.exe命令:

cacls C:\WINNT\system32\Cmd.exe /e /d guests

五.其它危险组件处理:

Adodb.stream (classid:{00000566-0000-0010-8000-00AA006D2EA4})

WScript.Network(classid:093FF999-1EA0-4079-9525-9614C3504B74)

WScript.Network.1 (classid:093FF999-1EA0-4079-9525-9614C3504B74)

按常规一般来说是不会做到以上这些组件的。直接删除掉.如果有部分网页ASP程序利用了上面

的组件的话呢,只需在将写ASP代码的时候用我们更改后的组件名称即可正常使用。当然如果

你确信你的ASP程序中没有用到以上组件,还是直接删除心中踏实一些.

快速删除方法:

开始--运行--Regedit,打开注册表编辑器,按Ctrl+F查找,依次输入以上

Wscript.Shell等组件名称以及相应的ClassID,然后进行删除或者更改名称.

大家可以亲自动手实践一下,是不是会达到预想的效果。

</div>
分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • ASP网站中数据库被挂木马的解决方案
  • asp防止上传图片木马原理解析
  • 如何防范ASP木马
  • asp木马代码解密的随机加密webshell
  • ASP防止图片木马上传的代码
  • ASP下检测图片木马的函数代码
  • 两个非常规ASP木马(可躲过扫描)
  • 隐藏ASP木马后门的两种方法
  • 一句话 asp木马加密版 彻底突破杀毒软件
  • 一款不错的asp木马 黑色界面

相关文章

  • 2017-05-11ASP生成数字相加求和的BMP图片验证码
  • 2017-05-11使用类,实现模块化
  • 2017-05-11ASP实现GB2312字符与区位码的相互转换的代码
  • 2017-05-11利用Split函数进行多关键字检索
  • 2017-05-11隐藏ASP木马后门的两种方法
  • 2017-05-11如何把ASP编写成DLL
  • 2017-05-11ASP代码的对象化
  • 2017-05-11ASP checkbox复选框是否被选中的代码(结合数据库)
  • 2017-05-11asp之字符串操作函数
  • 2017-05-11asp实现的sha1加密解密代码(和C#兼容)

文章分类

  • JavaScript
  • ASP.NET
  • PHP
  • 正则表达式
  • AJAX
  • JSP
  • ASP
  • Flex
  • XML
  • 编程技巧
  • Android
  • swift
  • C#教程
  • vb
  • vb.net
  • C语言
  • Java
  • Delphi
  • 易语言
  • vc/mfc
  • 嵌入式开发
  • 游戏开发
  • ios
  • 编程问答
  • 汇编语言
  • 微信小程序
  • 数据结构
  • OpenGL
  • 架构设计
  • qt
  • 微信公众号

最近更新的内容

    • asp下的一个很简单的验证码程序第1/3页
    • asp 读取通过表单发送的post数据
    • 十万条Access数据表分页的两个解决方法
    • 函数名称 函数功能
    • 关于处理GET方式提交的含有特殊字符的参数
    • 让 Asp 与 XML 交互
    • 利用FSO取得BMP,JPG,PNG,GIF文件信息
    • asp解密、还原chrw、chr编码文件的方法
    • asp下实现批量插入数据的方法
    • 我用ASP写的m行n列的函数,动态输出创建TABLE行列

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有