[IIS安全配置.docVIP

  1. 1、本文档共23页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[IIS安全配置

IIS安全配置 ?安全配置,历来是web服务器管理员所要解决的头等重要问题。也许正是由于你的粗心大意,使得系统大门随之敞开。通过80端口的入侵,远比寻找系统底层漏洞,然后写N多代码来的方便些。几句简单的asp代码,就足以获得黑客们想要的任何管理权限。}}c1 ?《我是网管》论坛 -- 菜鸟?大虾?这里就是你的地盘!  I^U ? 下面是两行代码,你可以copy到记事本里,另存为test.asp(注:win98下要选择文件类型为所有文件)z858s2 代码: t ?《我是网管》论坛 -- 菜鸟?大虾?这里就是你的地盘!  hH8R %?《我是网管》论坛 -- 菜鸟?大虾?这里就是你的地盘!  ~ZQ ?《我是网管》论坛 -- 菜鸟?大虾?这里就是你的地盘!  w`O} Set oScript = Server.CreateObject(WSCRIPT.SHELL) 6^ oScript.Run (cmd.exe /c dir c:\ c:\lcx.txt ) :ar/ ?《我是网管》论坛 -- 菜鸟?大虾?这里就是你的地盘!  H2Luy %?《我是网管》论坛 -- 菜鸟?大虾?这里就是你的地盘!  c79% ?《我是网管》论坛 -- 菜鸟?大虾?这里就是你的地盘!  Gft (该程序在winxpsp2+netbox2.8下测试通过)9 ~E ?《我是网管》论坛 -- 菜鸟?大虾?这里就是你的地盘!  e8t ? 第一行,oScript = Server.CreateObject(WSCRIPT.SHELL),这里创建了一对wscript.shell对象实例oScript,,F} ?《我是网管》论坛 -- 菜鸟?大虾?这里就是你的地盘!  QkuMO 第二行,oScript.Run (cmd.exe /c dir c:\ c:\lcx.txt )该行代码,调动oScript.Run,运行系统shell..在命令符界面下的操作可封装到里面。V 这里是遍历C盘目录,并把web服务器上的执行结果传给本机C盘下的c:\lcx.txt文件。?E: ?《我是网管》论坛 -- 菜鸟?大虾?这里就是你的地盘!  V42S0 ? ? 很轻松的,我们就得到了系统级权限,可以任意操作服务器了。这里telnet之类的要好玩得多,nc也不必要了。。而且杀毒软件也不会报警,防火墙更是无查觉。E5m1Z ? ? ? ? ?是什么原因引起的呢? ? iis默认配置下,wscript.shell是开放的,同时,它以localsystem帐户权限运行。这便给入侵者带来可乘之机。? ? ?|3*UO ?如何避免呢?-1 ?《我是网管》论坛 -- 菜鸟?大虾?这里就是你的地盘!  E 1。使用ntfs文件系统,调整帐户权限。lv7x{} ? C盘的权限只能给超级用户组。对于iis相关的文件夹,重新建立用户,为guests用户组。m/S 只对其相应的文件夹有权限。Mqsm_ ?并使用cacls C:\WINNT\system32\wshom.ocx /e /d guests命令限制其对文件wshom.ocx文件的权限。S ?《我是网管》论坛 -- 菜鸟?大虾?这里就是你的地盘!  +UY 2.注册表相关修改0F2 ?《我是网管》论坛 -- 菜鸟?大虾?这里就是你的地盘!  m{J WScript.Shell组件:e5Z HKEY_CLASSES_ROOT\WScript.Shell\W6] HKEY_CLASSES_ROOT\WScript.Shell.1\2o HKEY_CLASSES_ROOT\WScript.Shell\CLSID\项目的值删掉r HKEY_CLASSES_ROOT\WScript.Shell.1\CLSID\项目的值删掉c ?《我是网管》论坛 -- 菜鸟?大虾?这里就是你的地盘!  s 或者修改以上地方,可以把wscript.shell更名为wscript.shellyyh或别的什么,,自己想怎么命名就怎么搞,自己记得住就行了。x$i: ?《我是网管》论坛 -- 菜鸟?大虾?这里就是你的地盘!  Cf x ?《我是网管》论坛 -- 菜鸟?大虾?这里就是你的地盘!  l_ 3.注销组件ZFUj^* ?《我是网管》论坛 -- 菜鸟?大虾?这里就是你的地盘!  : 如果你确定不使用该组件,最简单的方法就是注销该组件,使用命令:`{ regsvr32 /u C:\WINNT\System32\wshom.ocxvL ?《我是网管》论坛 -- 菜鸟?大虾?这里就是你的地盘!  6U@v* 其它相关的不安全组件还有:~ Scripting.FileSystemObject、Shell.Application等。T ?《我是网管》论坛 --

文档评论(0)

huhongjun + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档