EXP的使用方法
很多人都看到过一些关于PHP的EXP程序,但都不会利用。其实这种漏洞利用程序利用起来很简单的。共享宝马汽车软件-宝马共享汽车软件苹果版1.0 ios版
首先我们来在本地装一下php的运行环境。打开php-installer,一切设置都默认(我安装的目录是D盘的php),一路next就可以了
我们用PHPCMS的一个漏洞来做演示。
我们可以发现这些EXP都是PHP的代码,这怎么弄呢?
大家别急,先把这段代码用记事本保存下来,我保存在D:/php/phpcms.php这里了。现在我们打开cmd来到D:/php/目录下用php.exe运行一下刚才我们保存的那个exp文件
我们看见了返回的结果,他给出了利用的格式:phpphpcms.phplocalhost/,在这里localhost我们可以改成对方的域名,/就是对方的phpcms系统的目录(如果是根目录就直接/,如果是phpcms目录就写/phpcms/),注意一下,这里有个空格。
我找到了一个目标:www.cnpp315.com,我们拿他来测试一下,在cmd里phpphpcms.phpwww.cnpp315.com/。我们来看一下结果,如图4。已经成功的破出了它的管理员的账号和密码的32位md5值。账号是admin,密码的md5是21232f297a57a5a743894a0e4a801fc3,我们把它拿到cmd5上来解密一下,得到的密码也是admin,
我们来到后台,登上去,这样,我们就利用成功了。每个用php写的exp其实都可以这样利用的。
织梦最新exp工具是一款网站安全检测工具,可以检测出网站的最新漏洞,有需要的朋友可以免费下载。
织梦exp工具使用方法
输入网址,点击exp按钮

exp功能,查看放回信息。

展开

es应用锁最新版-ES应用锁(最好的手机应用锁软件)1.1.1 多功能加锁版
耳恋语音app下载-耳恋语音1.2.0最新版
魔之符咒新年福利版8.93(附隐藏英雄密码)免费下载
原始传奇屠龙高爆版下载-原始传奇屠龙高爆版1.9.741勇者屠龙
浮岛物语下载-浮岛物语手游1.0.13 安卓版
系统优化工具箱(PC Optimizer Pro)6.5.3.8 英文特别版
中英互译词典-九视万能词典1.0.0.1 绿色免费版
应届生求职简历范本-应届生求职简历模板word格式免费版
AIO Boot下载-U启动盘制作(AIO Boot)0.9.8.11 官方最新版
圆梦志愿app下载-圆梦志愿app3.1.6 安卓版
RNBDJ音乐下载器-RNBDJ网站音乐下载器1.0 绿色免费版
掌阅潞州ios下载-掌阅潞州软件5.9.3 手机最新版
街头角斗士2联机版下载-街头角斗士2联机版(Maximus 2)1.07 最新版
免费小说全集下载-免费小说全集app3.9.9.3264安卓版
上古奇迹官方版本下载-上古奇迹官方版1.0.7 官方最新版
学咖app下载-学咖为伍1.2.0手机免费版
新龙岩app1.0 安卓客户端
护师万题库app下载-护师万题库5.3.6.4 安卓版
网盘搜索软件-乐豆网盘搜索器(网盘搜索工具)v1.0 绿色免费版
上课网app4.2.0 安卓版