Q游网

防止aspxspy木马列服务 iis信息 执行命令提权等操作!(3)

<SecurityClass Name="RegistryPermission" Description="System.Security.Permissions.RegistryPermission, mscorlib, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089"/>
把这句删掉,就可以防止读取注册表
经测试,执行以上操作后网站oledb权限没了,导致access数据库无法访问。
测试方法二:(不要使用)

%SystemRoot%/ServicePackFiles/i386/activeds.dll
%SystemRoot%/system32/activeds.dll
%SystemRoot%/system32/activeds.tlb
搜索这两个文件,把USER组和POWERS组去掉,只保留administrators和system权限

经过测试,重启后导致3389,80,1433等端口无法远程连接。害得我联系机房人员才解决问题.

方法三(未测试):
1
2
3
4
禁止C:\WINDOWS\system32\inetsrv目录下的adsiis.dll的user权限可以禁止遍历IIS

以上就是小编为您带来的关于“防止aspxspy木马列服务 iis信息 执行命令提权等操作!(3)”的相关内容,希望这篇文章能够帮助到大家。


更多内容请进《电脑百科》专区>>>

tag:aspxspy木马  

相关内容

热点文章

严禁网站镜像,否则追法责 CopyRight ©2012-2021 Q游网 All Rights Reserved.
ICP备案号:渝ICP备17001729号|公安备案号:50022602000054号