zoukankan      html  css  js  c++  java
  • 防asp木马运行

    首 页 > 技术支持

    防asp木马运行

    目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作。

      一、使用FileSystemObject组件

      FileSystemObject可以对文件进行常规操作

      可以通过修改注册表,将此组件改名,来防止此类木马的危害。

      HKEY_CLASSES_ROOTScripting.FileSystemObject
      改名为其它的名字,如:改为FileSystemObject_ChangeName

      自己以后调用的时候使用这个就可以正常调用此组件了

      也要将clsid值也改一下

      HKEY_CLASSES_ROOTScripting.FileSystemObjectCLSID项目的值

      也可以将其删除,来防止此类木马的危害。

      注销此组件命令:RegSvr32 /u C:WINNTSYSTEMscrrun.dll 

      用法具体见

        DOS命令行中>regsvr32 /?

      禁止Guest用户使用scrrun.dll来防止调用此组件

      使用命令:cacls C:WINNTsystem32scrrun.dll /e /d guests

      二、使用WScript.Shell组件

      WScript.Shell可以调用系统内核运行DOS基本命令

      可以通过修改注册表,将此组件改名,来防止此类木马的危害。

      HKEY_CLASSES_ROOTWScript.Shell及HKEY_CLASSES_ROOTWScript.Shell.1
      改名为其它的名字,如:改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeName

      自己以后调用的时候使用这个就可以正常调用此组件了

      也要将clsid值也改一下

      HKEY_CLASSES_ROOTWScript.ShellCLSID项目的值
      HKEY_CLASSES_ROOTWScript.Shell.1CLSID项目的值

  • 相关阅读:
    android studio Cannot resolve symbol '@drawable/XXX'等问题解决办法
    android面试
    Android动态增量
    客户端传递Cookie到WebView中
    Android事件传递机制
    Activity状态保存的两种方式
    Activity Window View之间的关系
    Git学习笔记
    Android Log命令常用方法
    ListView 中点击Item中的Button删除当前行
  • 原文地址:https://www.cnblogs.com/ruiy/p/cockhorse.html
Copyright © 2011-2022 走看看