服务器安全之《卸载最不安全的组件》
关键词:WScript.Shell, Shell.application, WScript.Network
危害:xp_cmdshell可以让系统管理员以操作系统命令行解释器的方式执行给定的命令字符串,并以文本行方式返回任何输出,是一个功能非常强大的扩展存贮过程。
破坏方式:
是否可以删除:根据情况。
删除方法:
regsvr32/u C:\WINNT\System32\wshom.ocx
del C:\WINNT\System32\wshom.ocx
regsvr32/u C:\WINNT\system32\shell32.dll
del C:\WINNT\system32\shell32.dll
还原方法: