网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全文摘 > 三种禁用虚拟机FSO组件的方法  

三种禁用虚拟机FSO组件的方法

2008-01-28  作者:bitsCN整理  来源:中国网管联盟  我要投稿 点评

众所周知,FileSystemObject组件的强大功能及破坏性是它屡屡被免费主页 
提供商(那些支持ASP)的禁用的原因,我整理了一下,本来只找到两种方法,后来 
被某人一刺激,硬是想到第三种不为人所知的方法,呵呵,也不知道是不是这样的。
 
第一种:用RegSrv32 /u C:\WINDOWS\SYSTEM\scrrun.dll(win98路径)来注销该组 
件。此方法过于狠毒,属于同归于尽的方法,大家都没得用,是下招 
 
第二种:修改Progid的值,在ASP里调用组件的方式通常是 Set 对象名=Server. 
CreateObject("Progid"),这时候我们就可以通过修改注册表中的Progid值从达 
到禁用该组件的方法。在 开始-运行中敲入regedit,然后找到HKEY_CLASSES_ROO 
T\Scripting.FileSystemObject,这时候我们就可以更改该Progid的值了,如改 
成Scripting.FileSystemObject8。这样在ASP页里就这样调用了: 
<%@ Language=Vbscript%> 
<% 
Set Fs=Server.CreateObject("Scripting.FileSystemObject8")  网管论坛bbs_bitsCN_com
%> 
(如果你前面没有调用过该组件的话,则无须重启,就可以看到效果了,否则请重 
启后看效果。) 
这时候我们看看还是用原来的调用方法的结果: 
<%@ Language=Vbscript%> 
<% 
Set Fs=Server.CreateObject("Scripting.FileSystemObject") 
%> 
这时候的运行结果为: 
服务器对象 错误 ’ASP 0177 : 800401f3’ 
Server.CreateObject 失败 
/aspimage/testfile2.asp, 行3 
800401f3 
(OK,达到我们的要求) 
该方法由于本人迟了两步,结果就让别人抢着回答了,这样极大的刺激了我,结 
果就产生了第三种方法。 
 
第三种:细心的高手们会想,既然能通过修改Progid值来禁用该组件,那Clsid是 
否也可以来修改呢?(OK,你想得和我一样)我们知道,除了CreateObject方法以 
外,也可以使用一般的<object>标注建立一个组件,我们可以在ASP里面使用HTM 
L的<object>标注,以便在网页中加入一个组件。方法是:  网管联盟bitsCN@com
<object runat=server id=fs1 scope=page progid="Scripting.FileSystemObj 
ect"></object> 
Runat表示是在服务端执行,Scope表示组件的生命周期,可以选用Session,Appl 
ication或page(表示当前页面,也可缺省) 
这种写法对我们没用,还有一种写法是: 
<object runat=server id=fs1 scope=page classid="clsid:clsid的值"></obj 
ect> 
我们也可以通过修改该Clsid的值而禁用该组件,如将注册表中HKEY_CLASSES_RO 
OT\Scripting.FileSystemObject\CLSID的值0D43FE01-F093-11CF-8940-00A0C90 
54228改成0D43FE01-F093-11CF-8940-00A0C9054229(改了最后面一位),这时候的 
写法为: 
<object runat=server id=fs1 scope=page classid="clsid:0D43FE01-F093-11 
CF-8940-00A0C9054229"></object> 
看运行结果,没问题,OK。这时候我们再用 
<object runat=server id=fs1 scope=page classid="clsid:0D43FE01-F093-11  中国网管联盟bitsCN.com
CF-8940-00A0C9054228"></object> 
这时候就出错了。 
新建一用户:iusr_domain 
IIS里设置对应站点的匿名用户IUSR_DOMAIN 
CACLS: 设置目录权限 
这样FSO可用,但不会影响别人



收藏本文】【推荐好友】【欢迎投稿】【打印本文】【网管论坛
上一篇:Vista操作系统的二十招应用技巧   下一篇:了解Vista系统安全的NAP功能
三种禁用虚拟机FSO组件的方法 评论:
    评论加载中…
  
  声明:刊登此文章是为了传递更多信息,文章内容仅供学习参考,转载请注明作者与出处。
 
本类热门排行:
1.最新QQ代理服务器地址和最新web代理服务
2.教你设置需要密码WinXP共享文件夹
3.系统总是提示:“您的计算机可能存在风险
4.端口表查询!!
5.看黑客怎么编写强力蓝屏炸弹
6.ARP、Tracert、Route 与 NBTStat命令详解
7.禁掉一百年也用不到的系统服务
8.无dll无进程木马源代码
9.系统权限——你用好了吗?
10.粉碎QQ盗号阴谋(图)
最新推荐文章:
1.IIS漏洞导致大量网站被黑 微软否认
2.系统自带防护功能使用技巧
3.忘了NOD32密码的解决方法
4.不能使用asp标记时的解决方法
5.巧妙导出管理员密码文件的方法
6.手工清除“MSN布克”病毒的方法
7.利用Vbs脚本实现radmin终极后门
8.三种禁用虚拟机FSO组件的方法
9.教你aspx马免杀的小技巧
10.ADSL拨号用户开机慢的解决办法
本类最新文章:
1.IIS漏洞导致大量网站被黑 微软否认
2.如何彻底清除隐藏的病毒文件
3.让你的Windows免疫Autorun病毒
4.用注册表映像劫持病毒技巧
5.小心Cookie泄密 如何防范网吧黑客窃取机
6.批处理打造自己的工具
7.超级浓缩Mysql5注射技巧总结
8.打造安全稳固的Win2K/XP系统
9.一机多杀毒软件技巧设置
10.Win Server2008挑战服务器新实用主义
网管论坛交流:
·【4月23日】【影视合集】【20部】【已测
·漂亮女生同居实录----(漫画版)
·我一家人相片,08清明节回家时拍的
·罩杯图解
·【电影合集12部】【DVD】【迅雷】
·[4月12日][DVD][迅雷】【电影合集】【11
·[4月12日][DVD][迅雷】【电影合集】【16
·打油诗(作者——本坛会员)
·《网管精华宝典第四期》继续上线
·翻到这一页。。。