AS P木马的攻击与防护策略探究
摘要 目前ASP木马的攻击与防护问题引起了人们越来越广泛地关注。在实践中我们要采取各项切实有效的措施加强ASP木马的实效性。具体而言我们既要控制上传又要防范SQL注入既要进行服务器设置又要形成良好的编程习惯。
关键词 ASP 木马 网络 安全
近些年随着社会经济以及网络技术的不断发展ASP木马的攻击与防护问题引起了人们越来越广泛地关注。在新的网络环境中人们对浏览网络工具、管理页面、交互页面等都提出了更高的要求。在这种情况下各类基于脚本语言技术开发的网站呈现出不断上升的趋势。然而这种趋势的背后却埋藏着巨大的网络安全隐患。网站的后门工具Web s he ll的数量在不断增加功能也在不断强大。在实践中Web she ll可以穿越防火墙的阻碍进而实现控制网站服务器的目的。这是它最大的优点同时也是我们克服的最大难点。 目前ASP技术给人们带来了诸多便利但是 ASP木马却给人们带来了诸多烦恼。如何做好ASP木马的防护工作是我们不得不面对的一项重点课题和难点课题。基于以上的论述本文从Webshe ll的内涵与分类、 ASP木马工作原理、ASP木马防范三个角度对该问题进行了深入地分析与研究。
1、Web she ll的内涵与分类
简单地说 web s he ll就是网络入侵者控制网站服务器的一种脚本攻击工具。它的基本流程是这样的网络入侵者入侵一个网站后经常会将各种木马后门文件放在网站服务器的web 目录内使其与正常的网页文件搅混在一起。然后网络入侵者可以通过这些木马后门文件控制网站服务器进行下载文件、执行任意程序、查看数据库等操作。Web she ll有很强的隐蔽性这是它的一个显著特点。在入侵过程中 由于web s he ll与网站服务器或远程主机通过80端口传递数据而这种传递不会被防火墙所拦截。所以它可以顺利地穿越防火墙实现入侵的目的。
根据动态脚本的不同Web s he ll会有不同的分类。现如今Web s he ll主要有AS P、 JSP和PHP三种脚本类型。据调查研究资料显示 目前国内网站大多采用SQLServer或ASP+Acce ss类型 比例高达70%左右其次是P HP+Mysql类型比例达20%左右而其它类型的使用率还不足10%。在现实中 因为ASP具有开发简单、功能强大等优点所以它具有很强的市场占有率。具体而言它不仅可以使复杂的Web应用程序变得简单化而且可以自身创建各种Web页或Web应用程序。因此现如今ASP技术的应用广度和深度都在不断增大越来越多的人通过这些技术来经营或维护自身的网站。
PIGYun发布了九月份及中秋节特惠活动,提供8折优惠码,本月商家主推中国香港和韩国机房,优惠后最低韩国每月14元/中国香港每月19元起。这是一家成立于2019年的国人商家,提供中国香港、韩国和美国等地区机房VPS主机,基于KVM架构,采用SSD硬盘,CN2+BGP线路(美国为CUVIP-AS9929、GIA等)。下面列出两款主机配置信息。机房:中国香港CPU:1core内存:1GB硬盘:10GB...
Friendhosting发布了今年黑色星期五促销活动,针对全场VDS主机提供45折优惠码,虚拟主机4折,老用户续费可获9折加送1个月使用时长,优惠后VDS最低仅€14.53/年起,商家支持PayPal、信用卡、支付宝等付款方式。这是一家成立于2009年的老牌保加利亚主机商,提供的产品包括虚拟主机、VPS/VDS和独立服务器租用等,数据中心可选美国、保加利亚、乌克兰、荷兰、拉脱维亚、捷克、瑞士和波...
JUSTG,这个主机商第二个接触到,之前是有介绍到有提供俄罗斯CN2 GIA VPS主机活动的,商家成立时间不久看信息是2020年,公司隶属于一家叫AFRICA CLOUD LIMITED的公司,提供的产品为基于KVM架构VPS主机,数据中心在非洲(南非)、俄罗斯(莫斯科),国内访问双向CN2,线路质量不错。有很多服务商实际上都是国人背景的,有的用英文、繁体搭建的冒充老外,这个服务商不清楚是不是真...