成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

防止.NET木馬列所有站物理路徑 防止.JPG類型木馬

安全
前段時間單位的服務器上被人上傳了一個.NET木馬,,這次讓我認識到以前沒有見過的上傳木馬的招數,,同時也找出一些對策,,咱落伍論壇很多都有服務器的,,就分享出來給大家吧。

前段時間單位的服務器上被人上傳了一個.NET木馬,,這次讓我認識到以前沒有見過的上傳木馬的招數,,同時也找出一些對策,,咱落伍論壇很多都有服務器的,,就分享出來給大家吧。

.net木馬目前很強的,,下載地址:http://www.rootkit.net.cn/article.asp?id=132 (你可以上傳到你的服務器上看看對你的系統都能做什么)

此木馬是一個.NET程序制作,如果你的服務器支持.NET那就要注意了,,進入木馬有個功能叫:IIS Spy,點擊以后可以看到所有站點所在的物理路徑。以前有很多人提出過,但一直沒有人給解決的答案。。

防御方法:

“%SystemRoot%/ServicePackFiles/i386/activeds.dll

“%SystemRoot%/system32/activeds.dll

“%SystemRoot%/system32/activeds.tlb

搜索這兩個文件,把USER組和POWERS組去掉,只保留administrators和system權限。。如果還有其它組請全部去掉。。這樣就能防止這種木馬列出所有站點的物理路徑。。。

asp程序最近碰到一個上傳圖片,但如果上傳圖片的文件夾給了IIS可執行腳本的權限,那么他上傳.jpg的圖片也一樣能夠執行ASP木馬。呵呵

上傳的格式為:xxx.asp;_200.jpg

注意他是用.jpg的格式上傳,但中間有.asp,這樣也能執行腳本,應該也是IIS的BUG。

解決方法:

一、能上傳的目錄給IIS不允許執行腳本的權限。

二、利用其它帶文件防護功能的軟件防止*.asp;*.jpg寫入文件。

三、所有目錄允許讀取,只要是寫入的文件夾在IIS里請將腳本改為無。如果沒有服務器的朋友,那被傳馬那也沒辦法了,除非你可以協調空間商幫你做這些操作

【編輯推薦】

  1. 分辨木馬病毒文件的4個方法
  2. 防木馬病毒 快者勝!十款安全軟件掃描功能特評
  3. 警惕“快女”、“莫拉克”新聞暗藏木馬病毒
責任編輯:趙寧寧 來源: 百度博客
相關推薦

2013-07-09 14:55:40

2009-06-27 16:15:06

2011-09-02 15:10:52

2009-05-13 21:55:03

2013-06-05 10:57:52

2010-05-13 13:38:44

2011-04-29 15:47:36

2010-05-20 16:58:49

2011-03-09 10:38:38

2009-12-10 09:39:52

2010-09-14 09:28:34

2014-09-25 09:00:57

2010-01-14 20:49:08

2009-10-29 18:28:50

偽裝木馬清除木馬病毒

2009-10-31 22:03:56

2012-08-27 14:34:29

2013-01-28 16:27:41

2020-12-21 09:40:06

腳本攻擊XSS漏洞

2012-11-15 09:51:36

2010-05-21 10:03:57

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 色网在线观看 | 日韩激情在线 | 亚洲精品久久久久久国产精华液 | 精品视频一区二区 | aaa天堂| 欧美日韩一区二区三区不卡视频 | 亚洲小视频在线观看 | 国产成人精品久久 | 日韩电影中文字幕 | 欧美在线视频观看 | 久久鲁视频 | 国产精品一区二区三区99 | 日韩中文在线观看 | 久久精品免费 | 国产一区二区在线免费播放 | 最新国产精品精品视频 | 五月天激情电影 | 久久久av中文字幕 | 亚洲在线看 | 91极品视频 | 亚洲天堂一区二区 | 性一爱一乱一交一视频 | 久久久久99| 2018国产精品| 91 在线| 精品成人免费一区二区在线播放 | 麻豆视频在线免费看 | 九九99靖品 | 中文字幕视频在线观看 | 区一区二在线观看 | 国产精品久久一区 | 一区二区三区在线 | 欧 | 日韩中文字幕视频在线观看 | 欧美日韩综合精品 | 亚洲日韩中文字幕一区 | 久久国产精品一区二区三区 | 精品国产一区二区三区久久狼黑人 | 亚洲国产一区二区视频 | 久久久久久久久99精品 | 亚洲精品乱码久久久久久久久 | 一区二区视屏 |