EXP的使用方法
很多人都看到过一些关于PHP的EXP程序,但都不会利用。其实这种漏洞利用程序利用起来很简单的。足球大小球
首先我们来在本地装一下php的运行环境。打开php-installer,一切设置都默认(我安装的目录是D盘的php),一路next就可以了
我们用PHPCMS的一个漏洞来做演示。
我们可以发现这些EXP都是PHP的代码,这怎么弄呢?
大家别急,先把这段代码用记事本保存下来,我保存在D:/php/phpcms.php这里了。现在我们打开cmd来到D:/php/目录下用php.exe运行一下刚才我们保存的那个exp文件
我们看见了返回的结果,他给出了利用的格式:phpphpcms.phplocalhost/,在这里localhost我们可以改成对方的域名,/就是对方的phpcms系统的目录(如果是根目录就直接/,如果是phpcms目录就写/phpcms/),注意一下,这里有个空格。
我找到了一个目标:www.cnpp315.com,我们拿他来测试一下,在cmd里phpphpcms.phpwww.cnpp315.com/。我们来看一下结果,如图4。已经成功的破出了它的管理员的账号和密码的32位md5值。账号是admin,密码的md5是21232f297a57a5a743894a0e4a801fc3,我们把它拿到cmd5上来解密一下,得到的密码也是admin,
我们来到后台,登上去,这样,我们就利用成功了。每个用php写的exp其实都可以这样利用的。
织梦exp工具使用方法
输入网址,点击exp按钮

exp功能,查看放回信息。

织梦最新exp工具是一款网站安全检测工具,可以检测出网站的最新漏洞,有需要的朋友可以免费下载。
体彩p3牛彩网 体彩开奖直播间 ug体育网址 11选5中助手 全运彩11选5展开

果蔬连连看小游戏大全-连连看小游戏大全doc格式图文精美版免费下载
mynba2k22安卓下载-mynba2k22扫脸app4.4.0.6866259 最新版
去汇店iPhone版下载-去汇店苹果版3.12.7 最新版
梦启艺术签名app下载-梦启艺术签名手机版1.0.0 最新版
2345一键签到软件1.0 绿色版
味来日记app手机版下载-味来日记app1.0最新版
2018春节祝福gif动图-2018春节祝福动态图片免费下载
淘车淘2.9 最新版
宠物星球手游ios-宠物星球苹果版3.0 iphone版
Dream Raiders:Empires盗梦英雄帝国1.0 手机最新版
Blackmart apk下载-黑市场Blackmart安卓版2019.2.1 手机免费版
ABLOOMY助手1.02.011.866 安卓手机版
pubg体验服下载-PUBG体验服下载(BETA PUBG MOBILE)v3.2.2 国际版
命运三国手游下载-命运三国ios版1.0.0 手机正式版
纸牌餐厅下载-纸牌餐厅手游1.0.6 ios官方版
字幕君app1.0 手机ios版
小虾米闯江湖测试版下载-小虾米闯江湖测试版1.1.0 安卓测试版
活力职app下载-活力职app1.2.1 安卓版
怡可炫app下载-怡可炫app4.3.1 中文最新版
二维码生成器在线制作软件下载-夕风二维码生成器1.0 绿色免费版【支持离线生成】