华夏联盟

如果你是一个初学者你也可以来我们这里,我们这里的电脑安全,防护是所有网络安全培训的门户站中最好的地方,我们有着各种教学方式,我们的技术不会隐藏起来,我们会把我们的所有都教给你们,让中国又多一位网络安全的人才。如果你是高手我们更加希望你的加入,因为我们需要你,因为我们华夏联盟的都是专业人士,没有任何会低于其他人,只要有你的加入,我们会更加强大,华夏联盟有你才会精彩,请永远记住我们-华夏联盟论坛。


您没有登录。 请登录注册

AS***服务一些安全设置

向下  留言 [第1页/共1页]

1 AS***服务一些安全设置 于 周六 十一月 26, 2011 8:24 am

Admin


Admin
1、aspx 木马文件可以在asp.net空间中实现读取进程、iis信息、跨站、执行cmd命令。


解决方法

1、对于每个网站建立一个用户、并将用户放入guest组,给站点写入、读取的权限。并在iis上允许匿名访问。

2、
<system.web>
<identity impersonate="true" />
</system.web>
将以上代码复制到C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CONFIG web.config 中
的以下地方:即可实现禁止跨站、禁止读取iis信息、禁止cmd命令执行。
</location>
<system.web>
<identity impersonate="true" />
</system.web>
<system.net>

3、asp.net1.1 在machine.config 中搜索<identity impersonate=false 将false 改成true
代码作用:模拟匿名帐户来运行网站程序。

此法可以禁止跨目录、读取iis站点信息,禁止执行cmd。

查阅用户资料 http://hxhack.6d7d.net

返回页首  留言 [第1页/共1页]

您在这个论坛的权限:
不能在这个论坛回复主题