EXP的使用方法
很多人都看到过一些关于PHP的EXP程序,但都不会利用。其实这种漏洞利用程序利用起来很简单的。龙城攻沙手游下载-龙城攻沙折扣游戏1.0 安卓游戏
首先我们来在本地装一下php的运行环境。打开php-installer,一切设置都默认(我安装的目录是D盘的php),一路next就可以了
我们用PHPCMS的一个漏洞来做演示。
我们可以发现这些EXP都是PHP的代码,这怎么弄呢?
大家别急,先把这段代码用记事本保存下来,我保存在D:/php/phpcms.php这里了。现在我们打开cmd来到D:/php/目录下用php.exe运行一下刚才我们保存的那个exp文件
我们看见了返回的结果,他给出了利用的格式:phpphpcms.phplocalhost/,在这里localhost我们可以改成对方的域名,/就是对方的phpcms系统的目录(如果是根目录就直接/,如果是phpcms目录就写/phpcms/),注意一下,这里有个空格。
我找到了一个目标:www.cnpp315.com,我们拿他来测试一下,在cmd里phpphpcms.phpwww.cnpp315.com/。我们来看一下结果,如图4。已经成功的破出了它的管理员的账号和密码的32位md5值。账号是admin,密码的md5是21232f297a57a5a743894a0e4a801fc3,我们把它拿到cmd5上来解密一下,得到的密码也是admin,
我们来到后台,登上去,这样,我们就利用成功了。每个用php写的exp其实都可以这样利用的。
织梦exp工具使用方法
输入网址,点击exp按钮

exp功能,查看放回信息。

织梦最新exp工具是一款网站安全检测工具,可以检测出网站的最新漏洞,有需要的朋友可以免费下载。
展开

法大法考app下载-法大法考app1.7.0 安卓版
送货单打印软件-万通送货单打印软件1.6.0328 免费版
BBE六分钟app4.1.4 安卓版
扫书宝典app下载-扫书宝典app3.00.230908 最新版
银河护卫队2格鲁特表情包-银河护卫队2格鲁特可爱表情大全完整无水印
龙神之光0.1折刷充版下载-龙神之光0.1折魂环刷充打金1.0.1 送满V
放心严选下载-放心严选app3.2.1 安卓版
建筑直聘1.0 直聘版
WiFi万能机器密码查看软件-WiFi万能机器-密码查看2.1.8 安卓最新版
家语留芳app1.0.3 安卓版
粉碎糖果2018-粉碎糖果3最新版1.0.1.3051 安卓免费版
CAD图形文件批量转换软件(Easy CAD Converter)3.1.0.102 特别版
超进化物语3周年更新版下载-超进化物语3周年版1.1.31周年庆版
灭神诀1.11地图下载-灭神诀1.11正式版附攻略
洪江市教育app下载-洪江市中小学生智慧教育平台(洪江市教育)1.0.1 官方版
汤姆猫弹弹奇兵最新版下载-汤姆猫弹弹奇兵游戏1.0.10安卓版
logo制作工具-logo站标在线制作工具1.0 绿色免费版
风云pdf转word下载-风云pdf转word转换器4.0 官方最新版
抽风Crazy EverSpace游戏下载-EverSpace永恒空间官方简体中文免安装版
进程执法官v1.8x完美注册机