AS P木马的攻击与防护策略探究
摘要 目前ASP木马的攻击与防护问题引起了人们越来越广泛地关注。在实践中我们要采取各项切实有效的措施加强ASP木马的实效性。具体而言我们既要控制上传又要防范SQL注入既要进行服务器设置又要形成良好的编程习惯。
关键词 ASP 木马 网络 安全
近些年随着社会经济以及网络技术的不断发展ASP木马的攻击与防护问题引起了人们越来越广泛地关注。在新的网络环境中人们对浏览网络工具、管理页面、交互页面等都提出了更高的要求。在这种情况下各类基于脚本语言技术开发的网站呈现出不断上升的趋势。然而这种趋势的背后却埋藏着巨大的网络安全隐患。网站的后门工具Web s he ll的数量在不断增加功能也在不断强大。在实践中Web she ll可以穿越防火墙的阻碍进而实现控制网站服务器的目的。这是它最大的优点同时也是我们克服的最大难点。 目前ASP技术给人们带来了诸多便利但是 ASP木马却给人们带来了诸多烦恼。如何做好ASP木马的防护工作是我们不得不面对的一项重点课题和难点课题。基于以上的论述本文从Webshe ll的内涵与分类、 ASP木马工作原理、ASP木马防范三个角度对该问题进行了深入地分析与研究。
1、Web she ll的内涵与分类
简单地说 web s he ll就是网络入侵者控制网站服务器的一种脚本攻击工具。它的基本流程是这样的网络入侵者入侵一个网站后经常会将各种木马后门文件放在网站服务器的web 目录内使其与正常的网页文件搅混在一起。然后网络入侵者可以通过这些木马后门文件控制网站服务器进行下载文件、执行任意程序、查看数据库等操作。Web she ll有很强的隐蔽性这是它的一个显著特点。在入侵过程中 由于web s he ll与网站服务器或远程主机通过80端口传递数据而这种传递不会被防火墙所拦截。所以它可以顺利地穿越防火墙实现入侵的目的。
根据动态脚本的不同Web s he ll会有不同的分类。现如今Web s he ll主要有AS P、 JSP和PHP三种脚本类型。据调查研究资料显示 目前国内网站大多采用SQLServer或ASP+Acce ss类型 比例高达70%左右其次是P HP+Mysql类型比例达20%左右而其它类型的使用率还不足10%。在现实中 因为ASP具有开发简单、功能强大等优点所以它具有很强的市场占有率。具体而言它不仅可以使复杂的Web应用程序变得简单化而且可以自身创建各种Web页或Web应用程序。因此现如今ASP技术的应用广度和深度都在不断增大越来越多的人通过这些技术来经营或维护自身的网站。
ucloud:全球大促活动降价了!这次云服务器全网最低价,也算是让利用户了,UCloud商家调低了之前的促销活动价格,并且新增了1核1G内存配置快杰型云服务器,价格是47元/年(也可选2元首月),这是全网同配置最便宜的云服务器了!UCloud全球大促活动促销机型有快杰型云服务器和通用型云服务器,促销机房国内海外都有,覆盖全球20个城市,具体有北京、上海、广州、香港、 台北、日本东京、越南胡志明市、...
硅云怎么样?硅云是一家专业的云服务商,硅云的主营产品包括域名和服务器,其中香港云服务器、香港云虚拟主机是非常受欢迎的产品。硅云香港可用区接入了中国电信CN2 GIA、中国联通直连、中国移动直连、HGC、NTT、COGENT、PCCW在内的数十家优质的全球顶级运营商,是为数不多的多线香港云服务商之一。目前,硅云香港云服务器,CN2+BGP线路,1核1G香港云主机仅188元/年起,域名无需备案,支持个...
CheapWindowsVPS是一家成立于2007年的老牌国外主机商,顾名思义,一个提供便宜的Windows系统VPS主机(同样也支持安装Linux系列的哈)的商家,可选数据中心包括美国洛杉矶、达拉斯、芝加哥、纽约、英国伦敦、法国、新加坡等等,目前商家针对VPS主机推出5折优惠码,优惠后最低4GB内存套餐月付仅4.5美元。下面列出几款VPS主机配置信息。CPU:2cores内存:4GB硬盘:60G...