亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > OS > Win2003 > 正文

win2003 PHP服務器的突破新思路

2024-09-10 16:49:14
字體:
來源:轉載
供稿:網友
從WIN2000到WIN XP, 再到WIN2003, MS IIS服務器安全性的提高是顯而易見的。 在WIN2000中, 一個普通的PHP SHELL便能把它打垮; 在WIN XP, 即使Safe mode = off,你也無法用system() 等函數執行系統命令, 但是我們還能用com()函數進行突破;到WIN 2003,即使IIS 和PHP都是默認安裝,你用system(), com()也可能拿它沒轍。這時候你就不得不使用一些新的方法來進行突破了。
  1、disable_functions的突破
  在php -4.0.1以上的版本,php.ini里引入了一項功能disable_functions , 這個功能比較有用,可以用它禁止一些函數。比如在php.ini里加上disable_functions = passthru exec system popen 那么在執行這些函數的時候將會提示Warning: system() has been disabled for security reasons,同時程序終止運行。但是也不是沒有辦法執行系統命令了。因為php采用了很多perl的特性,比如還可以用(`)來執行命令,示例代碼如下:
  <?$output = `ls -al`;echo "<pre>$output</pre>";?>
  據說這個只有設成safe_mode為on才能避免,但上次我在一臺國外的服務器上使用的時候還是失敗了,人并不是什么時候都能那么走運的:)
  2、dl()函數的應用
  當任何PHP的內部命令執行數和''都無法使用的時候,可以嘗試dl(),該方法只能用于safe mode=off, 因為它在安全模式下是被禁用的。利用dl()你可以直接調用W32api 函數,可惜這個擴展已被移動到 PECL 庫中,且自PHP 5.1.0以下版本起不再被綁定。以下是手冊里的例子:
  // 加載此擴展
  dl("php_w32api.dll");
  // 注冊 GetTickCount 函數,來自 kernel32.dll
  w32api_register_function("kernel32.dll",
  "GetTickCount",
  "long");
  // 注冊 MessageBoxA 函數,來自 User32.dll
  w32api_register_function("User32.dll",
  "MessageBoxA",
  "long");
  // 取得開機時間信息
  $ticks = GetTickCount();
  // 轉換為易于理解的文本
  $secs = floor($ticks / 1000);
  $mins = floor($secs / 60);
  $hours = floor($mins / 60);
  $str = sprintf("You have been using your computer for:".
  "/r/n %d Milliseconds, or /r/n %d Seconds".
  "or /r/n %d mins or/r/n %d hours %d mins.",
  $ticks,
  $secs,
  $mins,
  $hours,
  $mins - ($hours*60));
  // 顯示一個消息對話框,只有一個 OK 按鈕和上面的開機時間文本
  MessageBoxA(NULL,
  $str,
  "Uptime Information",
  MB_OK);
  ?>
  可惜我還沒有理解透徹dl()和W32api, 所以就不亂舉例子了, 免得誤導讀者。
  3、COM 和 .Net(Windows)函數的應用
  COM(Component Object Model,組件對象模型)是微軟開發的軟件規范,它用于開發面向對象的、編譯好的軟件組件,它允許把軟件抽象成為二進制的部件,主要運用于windows平臺。
  PHP 的 Windows 版本已經內置該擴展模塊的支持。無需加載任何附加擴展庫即可使用COM函數。它的使用方法類似于C++或Java中類的創建的語法,并把COM的類名作為參數傳遞到構造函數。例如使用在PHP中調用“WScript.Shell”執行系統命令:
  $cmd=” E:/cert/admin/psexec.exe”;
  if($com=new COM("WScript.Shell")) echo "yes";
  if(!$cmd1=$com->exec($cmd))
  {
  echo "can not exec()";
  }
  if(!$cmd2=$cmd1->stdout())
  {
  echo "can not stdout()";
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产欧美va欧美va香蕉在线| 国产精品久久久久久久久久久新郎| 久久免费视频网| 国产日韩精品在线观看| 国产在线视频欧美| 国产精品免费久久久久影院| 国产日本欧美一区二区三区在线| 国产美女被下药99| 在线视频中文亚洲| 中文字幕日本欧美| 精品视频在线播放免| 人人做人人澡人人爽欧美| 人体精品一二三区| 欧美性xxxxxxx| 欧美电影免费看| 久久香蕉精品香蕉| 亚洲奶大毛多的老太婆| 人人做人人澡人人爽欧美| 97在线观看视频| 欧日韩不卡在线视频| 欧美成人中文字幕| 欧美日韩在线影院| 久久精品在线播放| 日韩美女av在线| 国产精品视频永久免费播放| 日本精品一区二区三区在线播放视频| 日日噜噜噜夜夜爽亚洲精品| 亚洲新声在线观看| 亚洲日本欧美中文幕| 91国偷自产一区二区三区的观看方式| 久久久久久久久久久成人| 成人激情视频在线播放| 国产主播欧美精品| 亚洲电影成人av99爱色| 国产精品久久久久影院日本| 亚洲性生活视频| 久久精品色欧美aⅴ一区二区| 国产极品jizzhd欧美| 成人免费黄色网| 久久久久久久国产精品视频| 国产激情视频一区| 最新日韩中文字幕| 一区二区亚洲精品国产| 国产一级揄自揄精品视频| 日韩精品极品视频| 国产精品久久久久久一区二区| 亚洲一级一级97网| 欧美激情亚洲另类| 日韩经典中文字幕在线观看| 欧美肥臀大乳一区二区免费视频| 国产精品 欧美在线| 欧美精品日韩www.p站| 国产精品欧美风情| 欧美精品videos性欧美| 亚洲激情视频在线播放| 欧美一级淫片丝袜脚交| 日韩在线观看你懂的| 免费av一区二区| 国产视频久久久久久久| 国产精品视频区1| 亚州欧美日韩中文视频| 日本中文字幕成人| 国产在线999| 日韩精品中文字| 国产一区二区三区免费视频| 久久久久久成人| 色爱av美腿丝袜综合粉嫩av| 国产精品三级网站| 最近2019中文字幕大全第二页| 国产成人拍精品视频午夜网站| 亚洲跨种族黑人xxx| 日韩动漫免费观看电视剧高清| 日韩电影免费观看中文字幕| 精品国产精品自拍| 日韩欧美有码在线| 欧美二区在线播放| 国产一区二区三区精品久久久| 亚洲日本欧美中文幕| 欧日韩不卡在线视频| 国产精品欧美风情| 国产成人精品一区二区三区| 中文在线资源观看视频网站免费不卡| 亚洲福利在线视频| 91av福利视频| 欧美日韩亚洲成人| 91欧美精品午夜性色福利在线| 国产不卡视频在线| 久久久久久久久久婷婷| 久久精品电影网| 欧美日韩亚洲精品一区二区三区| 精品福利在线视频| 97人人模人人爽人人喊中文字| 中文字幕日韩综合av| 欧美日韩福利视频| 国产亚洲精品久久久优势| 人妖精品videosex性欧美| 亚洲精品资源美女情侣酒店| 久久精品视频在线播放| 欧美国产一区二区三区| 亚洲国产欧美一区二区三区久久| 欧美一级在线播放| 亚洲一区二区三区视频| 国产精品白嫩初高中害羞小美女| 欧美影院久久久| 91精品国产电影| 国产精品av在线播放| 日韩精品免费综合视频在线播放| 国产精品v片在线观看不卡| 亚洲美腿欧美激情另类| 国产手机视频精品| 国产精品丝袜一区二区三区| 亚洲第一福利视频| 日韩亚洲在线观看| www.亚洲人.com| 国产精品免费久久久| 精品视频久久久久久久| 国产精品一区二区久久国产| 亚洲第一色在线| 欧美裸体男粗大视频在线观看| 成人免费福利在线| 亚洲一二在线观看| 成人在线视频网| 国产在线视频一区| 欧美国产日韩xxxxx| 久久久久久成人精品| 国产精品综合久久久| 欧美在线xxx| 91精品国产91久久久久福利| 亚洲第一区在线| 国产亚洲一区精品| 亚洲黄色成人网| 亚洲天堂视频在线观看| 日韩中文字幕不卡视频| 亚洲在线免费看| 精品伊人久久97| 中文字幕免费精品一区高清| 国产日韩精品入口| 欧美最猛性xxxxx亚洲精品| 亚洲自拍中文字幕| 日韩电影免费在线观看中文字幕| 91精品国产高清久久久久久久久| 国产有码在线一区二区视频| 亚洲国产精久久久久久久| 久久久在线视频| 日韩美女av在线免费观看| 日韩电影中文字幕一区| 亚洲aaa激情| 精品中文字幕在线2019| 日韩精品视频免费在线观看| 在线观看日韩www视频免费| 色老头一区二区三区在线观看| 久久国产精品电影| 另类视频在线观看| 欧美华人在线视频| 国产一区私人高清影院| 国产不卡视频在线| 国产精品十八以下禁看| 日韩高清av一区二区三区| 亚洲欧美国产一本综合首页| 欧美亚州一区二区三区| 国产精品久久久久久久7电影| 亚洲欧美色婷婷| 日韩av在线天堂网| 欧美亚洲国产日本|