
时间:2015-06-28 00:00 来源:IT猫扑网|http://www.itmop.com/ 作者:网管联盟 我要评论(0)
aspx功能越强大,对主机安全性威胁就越大,这里举例几个比较少见的东西:
1、WMI枚举、关闭{需要权限}进程,这个对象在脚本里很容易调用
2、System.Diagnostics的Process.GetProcesses可获取进程信息
3、操纵IIS 用DirectoryServices类,可以枚举IIS网站信息
aspx个人感觉很鸡肋,做限制很容易出问题,倒不如php来得舒服,下面贴个简单防范:
1、WMI对象禁用,可以关闭相关服务,2003系统,推荐关闭以下服务:

2、Diagnostics类process,可用gacutil.exe进行卸载组件
3、DirectoryServices类DirectoryEntry,可用gacutil.exe 进行.net组件卸载
对asp.net不熟悉,可能描述不太准确,但大体方法就这些,大家不妨参考下。
参考:.net 1.1库目录
C:WINDOWSMicrosoft.NETFrameworkv1.1.4322
关键词标签:虚拟主机,ASPX
相关阅读 腾讯QQ密码防盗十大建议 xp系统关闭445端口方法_ 教你如何关闭xp系统445端口 抵御Web威胁的十大方法推荐 遭遇黑客攻击 Linux安全几何? 加密技术不是确保安全的万能药 10招搞定Linux服务器安全
热门文章
10招搞定Linux服务器安全
应用指南:利用网络设备防范TCP SYN攻击
Windows Server 2008利用组策略的安全设置
火绒安全软件开启悬浮窗的方法-怎么限制和设置软件网速
适合中型企业的八款热门网络安全产品
巧妙管理Guest帐户保证系统的安全运行
人气排行 火绒安全软件开启悬浮窗的方法-怎么限制和设置软件网速 火绒安全软件怎么拦截广告-火绒设置广告拦截的方法 网络安全管理软件-PCHunter使用教程 xp系统关闭445端口方法_ 教你如何关闭xp系统445端口 什么是IPS(入侵防御系统) 企业网络安全事件应急响应方案 ARP协议的反向和代理 Windows Server 2008利用组策略的安全设置 腾讯QQ密码防盗十大建议 linux iptables如何封IP段 隐藏ip地址增加网络信息的安全性 僵尸进程及其避免方法
查看所有0条评论>>