什么是溢出
2008-5-11 17:59:50 来源:PC235.COM 您有问题?请联系我们关 键 词:什么是溢出
黑客通常在溢出得到Shell后,会使用诸如net.exe、、user.exe、query.exe、regedit.exe、regsvr32.exe等系统自带的命令来达到进一步控制服务器的目的。这里我们可以将这些命令程序删除或者改名(注意:在删除或改名时,应该先停掉文件复制服务或者先将 %windir%/system32/dllcache/下的对应文件删除或改名,以免被系统自动还原)。
如果你觉得上面那样做太麻烦,可以在注册表中修改禁用命令提示符。通过修改注册表,可以禁止用户使用命令提示符和运行批处理文件。具体方法为,在注册表中找到键根HKEY_CURRENT_USER/Software/Policies/ Microsoft/Windows/System/,然后新建一个名为“DisableCMD”的双字节(REG_DWORD)键,并将其键值修改为1,这样命令提示符和批处理文件就都不能被运行。键值修改为2,则只是禁止命令提示符的运行,反之将键值改为0,则表示可以执行命令提示符和批处理文件。
什么是溢出文章结束
更多内容请看 菜鸟学堂 > > 电脑应用专题【最新推荐】