黑客攻防秘技大声报_部分3.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
黑客攻防秘技大声报_部分3

黑客攻防 秘技大声报 ( ) FSO FileSystemObject [ 问题集锦 ] 第一:FSO的打开和关闭 名字,如改为FileSystemObject_ChangeName (需要指出,在海洋顶端a s p2005a以上版本, 更改f s o名是无效的,因为它直接调用o b j e c t组 1.Windows98系统 在DOS命令行状态输入以下命令: 件)。自己以后调用的时候使用这个就可以正常 调用此组件了。 关闭命令:RegSvr32 /u C:\WINDOWS 要 将 c l s i d 值 也 改 一 下 , 可 以 找 到 \SYSTEM\scrrun.dll H K E Y_C L A S S E S_R O O T\S c r i p t i n g. 打开命令:RegSvr32 C:\WINDOWS\ FileSystemObject\CLSID\项目的值,然后进行修改, SYSTEM\scrrun.dll 也可以将其删除,以防止一些木马的危害。 2.Windows 2000系统 第三:黑客是如何利用FSO的 在CMD命令行状态输入以下命令: 1.黑客通过合法的ftp或者upfile等漏洞,利用FSO 关闭命令:RegSvr32 /u C:\WINNT\ 进行上传、下载等将文件放到目录中去。 SYSTEM32\scrrun.dll 2.然后通过FSO的目录遍历程序,将目录找出来。 打开命令:RegSvr32 C:\WINNT\ 3.然后通过FSO的上传程序,将黑客工具放到系统 SYSTEM32\scrrun.dll 目录中。 4.然后通过FSO的上传程序,改写autoexec. 禁止Guest用户使用scrrun.dll来防止调用 bat,在启动中运行黑客工具和注册表程序tab.reg和 此组件。 hide.reg。 5.然后将findpass运行的结果写入文本,就可以得 使用命令:cacls C:\WINNT\system32\ 到我们的超级管理员密码。 scrrun.dll /e /d guests 6.然后可以得到sa的密码,可以增加用户,以后就 可以干很多事情了。 第二:FSO的改名 第四:Windows 2003中提高FSO的安全性 可以通过修改注册表将此组件改名,以防止此 ASP提供了强大的文件系统访问能力,可以对服 类木马的危害。 务器硬盘上的任何文件进行读、写、复制、删除、改 名等操作,这给网站的安全带来巨大的威胁。现在很 将 H K E Y _ C L A S S E S _ R O O T \ 多主机都遭受过FSO木马的侵扰。但是禁用FSO组件 Scripting.FileSystemObject\改为其他的 后,引起的后果就是所有利用这个

文档评论(0)

ctuorn0371 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档