Zehir.asp’den Korunmak

Web Hosting firmaları üzerinde host edilen domain’lerde sıklıkla karşılaştığımız bir WebShell olan Zehir.asp için sunucu üzerinde bazı önlemleri almanız gereklidir. Zehir.asp dizinleri listelemek ve dosyalar üzerinde işlem yapabilmek için Windows üzerinden Standart bir COM nesnesi olan Scripting.FileSystemObject bileşenini kullanır. Önlem olarak FileSystemObject bileşenini tamamen kaldırabilirsiniz fakat sunucu üzerinde farklı servislerde bu componenti kullanacağından pek tercih edilen […]

Read More

En Çok Kullanılan Klasik ASP Bileşenleri

Sunucu üzerinde ek bileşenler yükleyerek daha iyi özelleştirme sağlayabilirsiniz. Klasik ASP Bileşenleri ile domain kullanıcıları kendilerine ait yazılımlarını bu bileşenlere göre düzenleyebilir. Veya domain kullanıcıları kendilerine ait yazılımları bu bileşenlere ihtiyaç duyabilir. Bu nedenle bu bileşenleri download edip sunucuya kurmanız gerekebilir. Klasik ASP Bileşenleri AspEmail Uygulamanız üzerinden email göndermenizi sağlar. COM+ olarak Windows işletim sisteminde çalışır. http://www.aspemail.com/download.html AspUpload […]

Read More

Classic ASP 404 Yönlendirmesi (Script)

Classic ASP seviyesinde URL Rewrite bulunmadığından ASP Programcıları genelde 404 ve diğer hata sayfalarından yararlanarak isteği ASP scriptlerine yönlendirirler ve URL’yi yorumlayıp çıktıyı ziyaretçiye ulaştırırlar. Bu döküman site üzerindei http durum kodlarını sitenin kök klasöründe duran 404.asp ye yönlendiren appcmd komut setini verir. script.bat @echo off appcmd.exe set config “domain.com” -section:system.webServer/httpErrors /+”[statusCode=’400′,path=’/404.asp’,responseMode=’ExecuteURL’]” appcmd.exe set config […]

Read More

Classic ASP 404 Yönlendirmesi

Hala Classic ASP kullanıyorsanız ve Url Rewrite nimetlerinden yararlanmak istiyorsanız aşağıdaki örnek web.config dosyasından faydalanabilirsiniz. web.config <?xml version=”1.0″ encoding=”UTF-8″?> <configuration> <system.webServer> <httpErrors errorMode=”Custom”> <remove statusCode=”404″ /> <error statusCode=”404″ prefixLanguageFilePath=”” path=”/404.asp” responseMode=”ExecuteURL” /> </httpErrors> </system.webServer> </configuration> Burada dikkat edilmesi gereken husular: errorMode Custom olarak işaretlenecek Response Action ExecuteURL olarak işaretlenecek. IIS’e erişiminiz varsa aşağıdaki adımları takip […]

Read More