wscript.shell 和 shell.application 这两个组件都是来执行程序的,因此是最不安全的组件。目前很多asp木马执行命令都是用的 wscript.shell ,忽略了 shell.application 。
我们可以首先在一个具有运行权限的目录上传一个bat文件,里面写上我们要运行的命令。然后调用 shell.application 组件运行这个bat。回显可以在bat中用重定向符号 > 到一个文本文件,想看命令的结果去读这个文件就可以了。当然也可以直接调用cmd执行命令。
抄 lcx 在 VBS 中 shell.application 运行文件的5种方法。
本文介绍如何在ASP环境中利用Shell.Application组件安全地执行命令,并提供了多种实现方式,包括创建并运行bat文件、直接调用cmd执行命令等。通过将命令输出重定向到文本文件,实现结果查看,确保了操作的可控性和安全性。
510

被折叠的 条评论
为什么被折叠?



