飞云网络日志-Feiyun's blog


July 2006
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31


公告

我的分类(专题)

日志更新

最新评论

留言板

链接

Blog信息





【asp木马探测器】-在线扫描探测检查asp站点木马后门的程序
飞云 发表于 2006-7-11 17:35:27

【asp木马探测器】-在线扫描探测检查asp站点木马后门的程序

可以在线扫描检查探测站点内的所有asp程序代码,检测代码中是否含有危险代码

目前检测的特征码有:CreateObject、Execute、Shell.Application、WScript.Shell、Eval、include......等。

对程序的改进是:增加扩展名后缀列表自定义、扫描文件大小限制、扫描超时限制、session验证改复杂了一点点......

具体请自己打开原始代码查看。

使用后,要么及时删除,要么将登陆密码改掉,尽量改复杂点。(虽然这个程序不会直接提供在线打开文件的功能,但仍然有可能被hacker利用)

准备下一个修改版本加入检查iframe特征码的功能,目前太多站点都是被人挂了iframe,当然,那只是表现,具体漏洞根源还是在程序或其他方面。

点击这里下载asp木马探测器 [注意:解压密码和默认登陆密码都是www.pifoo.com]

原作者:雷客图
jspadmin=阿笨狗=飞云 修改于2006.07.07
'获取最新修改版本,请关注http://www.pifoo.com
'QQ:33323489 Email:subaoliang@etang.com Guestbook:http://www.pifoo.com/lyb

 

雷客图ASP站长安全助手1.2正式版下载:
官方下载  从本站下载[本版本未做任何修改]


阅读全文() | 回复(0) | 引用通告() | 编辑
 


蚍蜉中文站-免费提供博客

发表评论:

    昵称:
    密码:
    主页:
    标题:


蚍蜉中文站-免费提供博客空间
Powered by Oblog.