• 企业400电话
  • 微网小程序
  • AI电话机器人
  • 电商代运营
  • 全 部 栏 目

    企业400电话 网络优化推广 AI电话机器人 呼叫中心 网站建设 商标✡知产 微网小程序 电商运营 彩铃•短信 增值拓展业务
    ASP下检测图片木马的函数代码
    木马原理:入侵者使用诸如ASP图片木马生成器之类的工具将一张正常的图片与一个ASP木马文件合并成一个图片文件(即将对网站有害的
    ASP代码插在图片编码之后,虽然图片仍然可以正常显示,但是文件内容和尺寸已被改变),然后通过网站提供的文件上传功能上传这一张“合
    '法的”图片,进而实现了上传ASP木马的目的。
    ' 防范方法:因为这种木马是图片与木马的二合一,所以需要在上传图片前检查文件内容,若文件内容不合法(即包含有恶意代码在里面),
    '则禁止上传,从而堵住了木马攻击的源头,这是木马攻击的第一关,至关重要,必须堵住。
    '***************************************************************************
    复制代码 代码如下:

    'Begin--------------------------------------------------------------------------------------------------------------------------
    function CheckFileContent(FileName)
    dim ClientFile,ClientText,ClientContent,DangerString,DSArray,AttackFlag,k
    set ClientFile=Server.CreateObject("Scripting.FileSystemObject")
    set ClientText=ClientFile.OpenTextFile(Server.MapPath(FileName),1)
    ClientContent=LCase(ClientText.ReadAll)
    set ClientText=nothing
    set ClientFile=nothing
    AttackFlag=false
    DangerString=".getfolder|.createfolder|.deletefolder|.createdirectory|.deletedirectory|.saveas|wscript.shell|script.encode|server.|.createobject|execute|activexobject|language=|include|filesystemobject|shell.application"
    DSArray=split(DangerString,"|")

    for k=0 to UBound(DSArray)

    if InStr(ClientContent,DSArray(k))>0 then '判断文件内容中是否包含有危险的操作字符,如有,则必须删除该文件。
    AttackFlag=true
    exit for
    end if

    next

    CheckFileContent=AttackFlag
    end function
    'End----------------------------------------------------------------------------------------------------------------------------
    您可能感兴趣的文章:
    • 防范ASP木马的十大基本原则强列建议看下
    • 一款不错的asp木马 黑色界面
    • 清除网页中iframe木马的利器-淘特ASP木马扫描器
    • asp.net jscript 一句话木马
    • 一句话 asp木马加密版 彻底突破杀毒软件
    • 更牛的一句话asp木马加密(去掉asp里的%)
    • 隐藏ASP木马后门的两种方法
    • asp一句话木马原理分析
    • asp,php一句话木马整理方便查找木马
    • 有效防止ASP木马上传运行—小知识[网络安全技术]
    • ASP防止图片木马上传的代码
    • 一句话木马的原理及利用分析(asp,aspx,php,jsp)
    • aspx超强木马查杀与防范(web网马)
    • 如何防范ASP木马
    上一篇:asp图片加水印的功能代码
    下一篇:ASP+ajax注册即时提示程序代码
  • 相关文章
  • 

    © 2016-2020 巨人网络通讯 版权所有

    《增值电信业务经营许可证》 苏ICP备15040257号-8

    ASP下检测图片木马的函数代码 ASP,下,检测,图片,木马,的,