湖南站长论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 987|回复: 3

ASP/PHP网页白名单模式拦截木马POST行为(POST行为白名单监控拦截)

[复制链接]
发表于 2011-7-18 14:26:14 | 显示全部楼层 |阅读模式

帖子内包含图片,需登陆后查看高清大图

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
软件名称: 拦截未知网页木马程序POST行为(POST行为白名单监控拦截)
插件情况: 无插件,绿色版本
软件语言: 简体中文
应用平台: Windows 2003 IIS 6.0 / 2008 IIS 7.0 / 2008 R2 7.5
下载地址: http://www.zcnt.com/postchker.asp
软件大小: 18.6M

软件详细介绍:

    网站被反复上传 ASP / PHP / .NET 木马程序?

    如何监控网站那些页面执行了 POST动作?向服务器上传了什么数据?向服务器POST上传了文件?

    网站反复被黑,到底黑客通过什么途径入侵的网站呢?什么页面有漏洞? xxx.asp / xxx.php 页面提交的数据?入侵时黑客向服务器提交了什么数据?向服务器 POST上传了什么 ASP / PHP 木马?

怎么解决?

    关闭这个网站?关闭网站意味着拒绝一个客户,同时失去客户?!
    由公司技术人员帮助客户修复 ASP / PHP / .NET 网页漏洞?面对几十上百个网站怎么修补漏洞?!
    请人修补网站 ASP / PHP / .NET 网页漏洞?需要大量的时间和费用?!

采用“黑名单”,还是“白名单”拦截?

    以往采用“黑名单”模式发现一个解决一个,类似杀毒软件病毒库升级,效率太差,试试“白名单”模式。

    白名单拦截 POST行为的办法,未在白名单内的 ASP / PHP / .NET程序出现的 POST行为一概拦截,简单方便,未知 ASP / PHP / .NET 程序一概拦截。

拦截未知 ASP / PHP / .NET 木马程序的原理

    服务器被上传 ASP / PHP / .NET 木马程序后,这类木马程序都会执行 HTTP POST 动作。我们预先把网站正常的POST程序网页建立一个白名单,凡是没有在白名单的ASP/PHP/.NET网页出现的 POST行为一律拦截。这样即使黑客上传了木马,这个木马也无法正常工作。这样可以拦截掉绝大部分网页木马,如各种加密变形的未知网页木马。

什么是 HTTP 行为?

    HTTP 动作行为,常见的有3个类型,(1)GET (2)POST (3)HEAD 三个行为动作。一个网站一般大部分都是 GET 方式访问,只有一些会员登录网页,信息提交网页,或后台管理网页等才需要 POST访问,比例都很小。为此,我们可以将这些需要 POST行为的网页列入白名单。





操作演示和软件下载 http://www.zcnt.com/postchker.asp



                               
登录/注册后可看大图


(点上图即可看到放大的演示图片)
发表于 2011-7-18 15:39:36 | 显示全部楼层
我的网站就经常受到来自各方的攻击,前不久还被黑掉了。
发表于 2011-8-10 10:34:03 | 显示全部楼层
嘿嘿,回个贴表明我来过。








                               
登录/注册后可看大图


 楼主| 发表于 2011-11-7 14:43:09 | 显示全部楼层
引用第1楼admin于2011-07-18 15:39发表的  :
我的网站就经常受到来自各方的攻击,前不久还被黑掉了。  

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|湖南站长论坛

GMT+8, 2024-4-26 06:38 , Processed in 0.158566 second(s), 7 queries , Gzip On, MemCached On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表