AS P木马的攻击与防护策略探究
摘要 目前ASP木马的攻击与防护问题引起了人们越来越广泛地关注。在实践中我们要采取各项切实有效的措施加强ASP木马的实效性。具体而言我们既要控制上传又要防范SQL注入既要进行服务器设置又要形成良好的编程习惯。
关键词 ASP 木马 网络 安全
近些年随着社会经济以及网络技术的不断发展ASP木马的攻击与防护问题引起了人们越来越广泛地关注。在新的网络环境中人们对浏览网络工具、管理页面、交互页面等都提出了更高的要求。在这种情况下各类基于脚本语言技术开发的网站呈现出不断上升的趋势。然而这种趋势的背后却埋藏着巨大的网络安全隐患。网站的后门工具Web s he ll的数量在不断增加功能也在不断强大。在实践中Web she ll可以穿越防火墙的阻碍进而实现控制网站服务器的目的。这是它最大的优点同时也是我们克服的最大难点。 目前ASP技术给人们带来了诸多便利但是 ASP木马却给人们带来了诸多烦恼。如何做好ASP木马的防护工作是我们不得不面对的一项重点课题和难点课题。基于以上的论述本文从Webshe ll的内涵与分类、 ASP木马工作原理、ASP木马防范三个角度对该问题进行了深入地分析与研究。
1、Web she ll的内涵与分类
简单地说 web s he ll就是网络入侵者控制网站服务器的一种脚本攻击工具。它的基本流程是这样的网络入侵者入侵一个网站后经常会将各种木马后门文件放在网站服务器的web 目录内使其与正常的网页文件搅混在一起。然后网络入侵者可以通过这些木马后门文件控制网站服务器进行下载文件、执行任意程序、查看数据库等操作。Web she ll有很强的隐蔽性这是它的一个显著特点。在入侵过程中 由于web s he ll与网站服务器或远程主机通过80端口传递数据而这种传递不会被防火墙所拦截。所以它可以顺利地穿越防火墙实现入侵的目的。
根据动态脚本的不同Web s he ll会有不同的分类。现如今Web s he ll主要有AS P、 JSP和PHP三种脚本类型。据调查研究资料显示 目前国内网站大多采用SQLServer或ASP+Acce ss类型 比例高达70%左右其次是P HP+Mysql类型比例达20%左右而其它类型的使用率还不足10%。在现实中 因为ASP具有开发简单、功能强大等优点所以它具有很强的市场占有率。具体而言它不仅可以使复杂的Web应用程序变得简单化而且可以自身创建各种Web页或Web应用程序。因此现如今ASP技术的应用广度和深度都在不断增大越来越多的人通过这些技术来经营或维护自身的网站。
spinservers美国圣何塞机房的独立服务器补货120台,默认接入10Gbps带宽,给你超高配置,这价格目前来看好像真的是无敌手,而且可以做到下单后30分钟内交货,都是预先部署好了的。每一台机器用户都可以在后台自行安装、重装、重启、关机操作,无需人工参与! 官方网站:https://www.spinservers.com 比特币、信用卡、PayPal、支付宝、webmoney、Payssi...
Justg是一家俄罗斯VPS云服务器提供商,主要提供南非地区的VPS服务器产品,CN2高质量线路网络,100Mbps带宽,自带一个IPv4和8个IPv6,线路质量还不错,主要是用户较少,带宽使用率不高,比较空闲,不拥挤,比较适合面向非洲、欧美的用户业务需求,也适合追求速度快又需要冷门的朋友。justg的俄罗斯VPS云服务器位于莫斯科机房,到美国和中国速度都非常不错,到欧洲的平均延迟时间为40毫秒,...
LightNode是一家成立于2002年,总部位于香港的VPS服务商。提供基于KVM虚拟化技术.支持CentOS、Ubuntu或者Windows等操作系统。公司名:厦门靠谱云股份有限公司官方网站:https://www.lightnode.com拥有高质量香港CN2 GIA与东南亚节点(河内、曼谷、迪拜等)。最低月付7.71美金,按时付费,可随时取消。灵活满足开发建站、游戏应用、外贸电商等需求。首...