zoukankan      html  css  js  c++  java
  • 防止aspx木马的IIS SPY变态功能

    防止aspx木马的IIS SPY变态功能

    如果服务器支持aspx语言,而且被上传了aspx木马,利用木马里面的IIS SPY 功能,可以读出IIS里面的所有用户的密码,包括用IIS做FTP的,也能读出所有用户的FTP的用户名和密码,真是太变态了。
    下面讲一下如何防止木马使用iis spy 功能。
    我们也可以做如下简单设置:
    %SystemRoot%/ServicePackFiles/i386/activeds.dll
    %SystemRoot%/system32/activeds.dll
    %SystemRoot%/system32/activeds.tlb
    搜索这两个文件,把USER组和POWERS组去掉,只保留administrators和system权限..如果还有其它组请全部去掉..这样就能防止这种木马列出所有站点的物理路径
    回收一下进程,再用木马自己测试一下,是否已经不能读取了? 提示"加载类型库/DLL 时出错"
    只动这一个文件,其它不需要动了。
  • 相关阅读:
    第六周作业
    第四周作业(登录验证码)
    JSP第二次作业
    JSP第一次作业求1-100间的素数
    软件测试课堂作业
    安卓作业(购物商城)
    安卓作业
    Android 简易计算器
    jsp第七次作业
    JSP第六次作业
  • 原文地址:https://www.cnblogs.com/alex-13/p/3737210.html
Copyright © 2011-2022 走看看