>> 欢迎您, 傲气雄鹰: 重登陆 | 退出 | 注册 | 资料 | 设置 | 排行 | 新贴 | 精华 | 管理 | 帮助 首页

  小榕软件实验室
  刀光雪影
  [原创]一个也许能算是加强安全的小小脚本。
发表文章 发表涂鸦
  回复数:3  点击数:202 将此页发给您的朋友        
作者 主题: [原创]一个也许能算是加强安全的小小脚本。 回复 | 收藏 | 打印 | 篇末
ibic帅哥哦
级别:中级站友
威望:0
经验:0
货币:122
体力:5.4
来源:辽宁
总发帖数:81
注册日期:2001-08-03
查看 邮件 主页 QQ 消息 引用 复制 下载 

SqlExec, Exploits等等一般都是都是通过远程开一个Shell(我不是很懂这个概念,不知道说错没有。)来入侵的。如果我们本地禁用了Cmd(通过改注册表),那么这些方法也就不那么好用了。但是这样做有一点不方便,我们差不多每天都要用Cmd,要是每次都手动改注册表就很烦了,我们可以通过一个小小的脚本实现:

//-------由此开始,剪下,保存为SecCmd.js---------------
var WshShell = new ActiveXObject("WScript.Shell");

WshShell.RegWrite("HKEY_CURRENT_USER\\Software\\Policies\\Microsoft\\Windows\\System\\DisableCMD", 0, "REG_DWORD");
//0--启用Cmd,
//1--禁用Cmd和脚本(*.cmd and *.bat only)
//2--只禁用Cmd,不禁用脚本。
WshShell.run("Cmd");
WScript.sleep(100);
//这步是必须的,要不然你打开Cmd窗口后,脚本已经把注册表改回去了,你仍然回得到"Command prompt has been disabled by your administrator, press any key to continue..."的错误提示,还是不能用Cmd.

WshShell.RegWrite("HKEY_CURRENT_USER\\Software\\Policies\\Microsoft\\Windows\\System\\DisableCMD", 1, "REG_DWORD");
//禁用Cmd和脚本
//--------------------到此结束-------------------------

这样,只有通过这个脚本才能在本机上打开Cmd。你可以试试运行完本脚本后,打开本机的Telnet服务用另一台机器登陆,就会发现不能运行Cmd。

注意:
1. 为了真正意义上加强安全性,要把远程注册表服务关闭(net stop remoteregistry)
2. 这样做会导致一些程序无法运行(好像是那些调用CreatePipe的程序),可以做个EnableCmd.reg:

--------------由此开始,剪下,保存为EnableCmd.reg-------------------
REGEDIT4

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System]
"DisableCMD"=dword:00000000
------------------------到此结束----------------------------------
在运行这些程序前导入这个注册表文件就可以了。运行完后再导入下面的DisableCmd.reg就又回到禁用Cmd的状态了。


-------------由此开始,剪下,保存为DisableCmd.reg-------------------
REGEDIT4

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System]
"DisableCMD"=dword:00000000
------------------------到此结束----------------------------------

附件里面包括已经做好的这3个脚本(2000下)
Ibic
与此主题相关的附件(大小:1 K)
----------------------------------------------------------
偶是菜鸟。

编辑 删除 发表时间发表于 2002-06-22.18:36:00   MSIE 6.0 Windows XPIP: 已记录
猴子帅哥哦
级别:长 老 级
威望:0
经验:0
货币:1842
体力:91.5
来源:花果山
总发帖数:554
注册日期:2002-02-16
查看 邮件 主页 QQ 消息 引用 复制 下载 

三克油,
啥也不说咧,歇歇啊!
----------------------------------------------------------
屎我是一嘟屎,命比蚂蚁还便宜;
你开奔驰,我挖鼻屎;
自知死期永不移~~


编辑 删除 发表时间发表于 2002-06-22.18:49:34   MSIE 6.0 Windows 2000IP: 已记录
林凡帅哥哦
级别:圣骑士
威望:0
经验:4
货币:738
体力:87.8
来源:广东
总发帖数:190
注册日期:2002-06-12
查看 邮件 主页 QQ 消息 引用 复制 下载 

好东西。谢了。

编辑 删除 发表时间发表于 2002-06-22.18:50:32   MSIE 5.0 Windows 98IP: 已记录
飞静帅哥哦
级别:精灵王
威望:0
经验:2
货币:2029
体力:100
来源:广西
总发帖数:562
注册日期:2002-04-02
查看 邮件 主页 QQ 消息 引用 复制 下载 

呵呵!!
我也来T一下!
----------------------------------------------------------
孤独是可耻的,因为我孤独,所以我是可耻的!!....

编辑 删除 发表时间发表于 2002-06-23.00:30:21   MSIE 5.01 Windows 2000IP: 已记录
选择回复        
 快速回复主题: >>>高级模式
  用户名: 没有注册? 密码: 忘记密码?
记住密码
HTML语法
禁止IDB代码
禁止表情字符

[按 Ctrl+Enter 快捷键可直接提交帖子]
 投票评分: 共 0 票  
所有时间均为: 北京时间 ↑TOP 
关闭主题 拉前主题 移动主题 主题置顶 取消置顶 总固顶主题 取消总固顶 加入精华 移出精华 删除主题