EXP的使用方法
很多人都看到过一些关于PHP的EXP程序,但都不会利用。其实这种漏洞利用程序利用起来很简单的。遇见你的猫官方下载-遇见你的猫最新版2.6.0 正版
首先我们来在本地装一下php的运行环境。打开php-installer,一切设置都默认(我安装的目录是D盘的php),一路next就可以了
我们用PHPCMS的一个漏洞来做演示。
我们可以发现这些EXP都是PHP的代码,这怎么弄呢?
大家别急,先把这段代码用记事本保存下来,我保存在D:/php/phpcms.php这里了。现在我们打开cmd来到D:/php/目录下用php.exe运行一下刚才我们保存的那个exp文件
我们看见了返回的结果,他给出了利用的格式:phpphpcms.phplocalhost/,在这里localhost我们可以改成对方的域名,/就是对方的phpcms系统的目录(如果是根目录就直接/,如果是phpcms目录就写/phpcms/),注意一下,这里有个空格。
我找到了一个目标:www.cnpp315.com,我们拿他来测试一下,在cmd里phpphpcms.phpwww.cnpp315.com/。我们来看一下结果,如图4。已经成功的破出了它的管理员的账号和密码的32位md5值。账号是admin,密码的md5是21232f297a57a5a743894a0e4a801fc3,我们把它拿到cmd5上来解密一下,得到的密码也是admin,
我们来到后台,登上去,这样,我们就利用成功了。每个用php写的exp其实都可以这样利用的。
织梦最新exp工具是一款网站安全检测工具,可以检测出网站的最新漏洞,有需要的朋友可以免费下载。
织梦exp工具使用方法
输入网址,点击exp按钮

exp功能,查看放回信息。

展开

豆芽语音下载-豆芽语音app1.0 安卓版
花样文字免费版下载-花样文字高级完整版(MD Fonts)2.9.12 最新版
圣诞帽头像生成器手机版-圣诞帽头像生成器app1.1 手机免费版【附链接】
CCTV微视ios下载-CCTV微视app苹果版6.0.3 官方最新版
高速桥牌赛车手游下载-High speed Bridge jump高速桥牌赛车游戏1.3 最新版
prism7下载-GraphPad Prism 7 免费版7.0.4 破解版
我看阅读器1.0免费版
ASP程序聊天室V2.5正式版
谷歌浏览器在线绘图扩展 Gliffy Diagrams-Gliffy diagrams在线绘图工具1.0.27免费版
图虫下载-图虫app7.58.8 手机版
2016百度网盘一键解析工具-威克斯2016超强全能网盘解析软件1.1 绿色免费版 【百度网盘解析2016】
水墨荷花ppt背景-水墨荷花古典中国风ppt模板免费下载
流星群侠传oppo客户端-流星群侠传oppo版1.0.471710最新版
江苏中小学智慧教育平台app下载-江苏智慧中小学教育平台6.8.10 官方版
梦幻18门单机最新版本下载-梦幻西游18门派单机最新版本离线版
暴风影音播放器插件下载-暴风影音real解码器
运动世界校园苹果版下载-运动世界校园版ios版7.1.4 iphone版
虚拟机VMware精华版下载-虚拟机(VMware)精华版官方免费版
收钱吧皇上游戏下载-收钱吧皇上手游1.0.0 安卓版
天正建筑8.0图库下载-天正建筑2016图库下载完整通用免费下载【内含注册机】