麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網站 > 網站安全 > 正文

jpg 木馬如何執行 如何防止.JPG類型木馬?

2024-09-06 18:38:37
字體:
來源:轉載
供稿:網友
.net木馬目前很強的,

此木馬是一個.NET程序制作,如果你的服務器支持.NET那就要注意了,,進入木馬有個功能叫:IIS Spy

,點擊以后可以看到所有站點所在的物理路徑。以前有很多人提出過,但一直沒有人給解決的答案。。

防御方法:

"%SystemRoot%/ServicePackFiles/i386/activeds.dll
"%SystemRoot%/system32/activeds.dll
"%SystemRoot%/system32/activeds.tlb

搜索這兩個文件,把USER組和POWERS組去掉,只保留administrators和system權限。。如果還有其它組

請全部去掉。。這樣就能防止這種木馬列出所有站點的物理路徑。。。


asp程序最近碰到一個上傳圖片,但如果上傳圖片的文件夾給了IIS可執行腳本的權限,那么他上傳.jpg

的圖片也一樣能夠執行ASP木馬。呵呵
上傳的格式為:xxx.asp;_200.jpg
注意他是用.jpg的格式上傳,但中間有.asp,這樣也能執行腳本,應該也是IIS的BUG。

解決方法:
一、能上傳的目錄給IIS不允許執行腳本的權限。
二、利用其它帶文件防護功能的軟件防止*.asp;*.jpg寫入文件。
三、所有目錄允許讀取,只要是寫入的文件夾在IIS里請將腳本改為無。如果沒有服務器的朋友,那被傳

馬那也沒辦法了,除非你可以協調空間商幫你做這些操作。

把ASP木馬改成后綴名字為JPG的文件,上傳到網站,然后以通過備份數據庫的方法,恢復JPG格式為ASP木馬。從而控制網站。通常如果只是上傳JPG格式的ASP木馬,是起不到破壞作用的。
如果大家關注了近期新聞的話一定會發現有一個漏洞的上鏡頻率多了起來。沒錯,它就是微軟最新的JPEG圖片漏洞(Ms04-028)。

  大家可別誤解是JPEG文件出了問題,其實并不是JPEG格式本身有問題,只能怪微軟的程序員,竟然讓人在操作系統的GDI+組件上發現一個解析畸形JPEG文件的緩沖區溢出的問題。該漏洞的涉及面非常廣,危害極大。用戶通過各種方式瀏覽圖片時受感染,同時又使自己機器可以運行其它惡意代碼,包括各種病毒、非法控件的代碼,造成木馬病毒、蠕蟲病毒非法侵入本地計算機。

  下面我就教大家如何利用JPEG漏洞制作一個圖片木馬,用它可以將圖片木馬發到論壇上,只要別人瀏覽了帖子就會中木馬。只有了解了攻擊的原理,我們的防范才能做到有條不紊。

  首先向大家推薦一個較為簡單的制作圖片木馬的工具——JPG木馬生成器(JPEG Downloader)。在制作之前我們要先用木馬服務端生成一個配置文件,上傳到自己的主頁。

  直接執行JPG木馬生成器,會彈出一個對話框叫你輸入一個文件名,這個文件就是我們剛才配置的木馬文件。選擇自己配置好的木馬文件點擊生成,這樣就在本目錄下生成了一個名為MyPicture.jpg的文件,它就是我們的主角。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 精品国产一区二区在线 | 国产亚洲精品久久午夜玫瑰园 | 99视频有精品视频高清 | 国产在线精品一区二区三区 | 午夜久久电影 | 欧美一级在线看 | 欧美在线一级 | 国产精品久久二区 | 在线播放中文 | 在线播放污 | 成人小视频在线播放 | 久久日韩在线 | 国产一区二区三区四区五区加勒比 | 久久毛片 | 久久国产中文字幕 | 日本在线观看一区二区 | 国产精品久久二区 | 一区二区三区日韩精品 | 偿还电影免费看 | 麻豆蜜桃在线观看 | 成人免费自拍视频 | 羞羞视频.www在线观看 | 悠悠成人资源亚洲一区二区 | 亚洲国产一区二区三区 | 99精品国产在热久久婷婷 | 在线看免费观看av | 韩国美女一区 | 欧美精品一区二区三区在线播放 | 黑色丝袜美美女被躁视频 | 亚洲一区二区成人 | 全网免费毛片 | 日本在线视频免费 | av在线播放免费观看 | 人人舔人人射 | 中文字幕在线观看免费视频 | 九色新网址 | av观看国产 | 国产精品久久久久久久久久三级 | 日韩一级片一区二区三区 | 成人小视频免费在线观看 | 中国videos露脸hd |