将自己以前写的webshell放上去以后测试,发现基本上一访问就提示访问过频繁,就被狗拒绝了,像CMD命令这些都报废了,sniffer网络嗅探还是可以用滴。可见其防护的还是很到位的。后来拿新写的SHELL放上去测试,发现可以突破安全狗,可以进行文件的上传下载删除之类的操作,也可以查看服务器进程、查看进程关联的DLL文件(权限许可的才可以)、查看服务器安装的软件列表、端口信息、包括开一个WEB SHELL权限的SCOKT5也是没有问题的。我在IIS_WPG+GUEST进程池权限下、以及NET WORK SERVICES权限下去开CMD是开不了的,一访问是因为安全狗会重设服务器目录权限,另一方面是其监控了WEB进程池执行权限,所以CMD命令基本上是报废了,也许还有其它访问突破,我想到了一个突破的思路,还没有去测试,以后测试完再写文章吧。好了,说了这么多废话,终于说到点子上了,我测试完后卸载了安全狗,然后新站一个WEB站点,去访问的时候尽然是404错误!这尼玛~ 郁闷了好一阵子,在百度搜索无果!前两天在一肉机上装有安全狗,发现ASPX页面也是返回404,当时不以为然,没想到这么两天就让自己给遇到了,后来看到一厂家的800QQ,发消息询问,研究回复说什么卸载的时遗留了什么WEB服务扩展,没有删除干净之类的,其实我早就检查过了,根本不是它的问题。