EXP的使用方法
很多人都看到过一些关于PHP的EXP程序,但都不会利用。其实这种漏洞利用程序利用起来很简单的。MD5校验器免费破解版1.0.1.2 最新版
首先我们来在本地装一下php的运行环境。打开php-installer,一切设置都默认(我安装的目录是D盘的php),一路next就可以了
我们用PHPCMS的一个漏洞来做演示。
我们可以发现这些EXP都是PHP的代码,这怎么弄呢?
大家别急,先把这段代码用记事本保存下来,我保存在D:/php/phpcms.php这里了。现在我们打开cmd来到D:/php/目录下用php.exe运行一下刚才我们保存的那个exp文件
我们看见了返回的结果,他给出了利用的格式:phpphpcms.phplocalhost/,在这里localhost我们可以改成对方的域名,/就是对方的phpcms系统的目录(如果是根目录就直接/,如果是phpcms目录就写/phpcms/),注意一下,这里有个空格。
我找到了一个目标:www.cnpp315.com,我们拿他来测试一下,在cmd里phpphpcms.phpwww.cnpp315.com/。我们来看一下结果,如图4。已经成功的破出了它的管理员的账号和密码的32位md5值。账号是admin,密码的md5是21232f297a57a5a743894a0e4a801fc3,我们把它拿到cmd5上来解密一下,得到的密码也是admin,
我们来到后台,登上去,这样,我们就利用成功了。每个用php写的exp其实都可以这样利用的。
织梦最新exp工具是一款网站安全检测工具,可以检测出网站的最新漏洞,有需要的朋友可以免费下载。
织梦exp工具使用方法
输入网址,点击exp按钮

exp功能,查看放回信息。

展开

搜索软件下载-随手搜索2.3 绿色版
安信基金app下载-安信基金app官网下载v2.2.11 中文最新版
未知文章
魔卡大作战1.1.9 官网最新版
校花的贴身高手天阶岛OL游戏下载-校花的贴身高手天阶岛OL手游1.0.0104官方版
飞剑魔斩手游内购版1.1.0 安卓版
成龙大哥传奇手游下载-成龙大哥传奇1.0 安卓版
抖音TV放映厅版下载-抖音短视频放映厅版本9.9.2002 内置放映厅
知乎app官方下载-知乎app下载安装10.73.0 安卓版
云舟迷你浏览器(Boat Browser Mini)8.7.1 免费版
office2007精简版下载-Microsoft Office 2007 SP3 绿色精简版中文版
孢子战争进化版下载-孢子战争进化版0.3 安卓最新版
壶铃app下载-壶铃家庭锻炼APP1.04 安卓最新版
网易花与剑测试版下载1.5.21安卓版
Zine写作软件6.6.1 安卓手机版
神域奇兵远征apk-神域奇兵远征国服0.6.0 tap首发版
网页刷新软件-讯达网页自动刷新器(网页刷新软件)1.8 绿色免费版
多语种翻译app-多语种翻译软件安卓版1.2.1 最新版
七盒游戏盒子下载安装-七盒游戏盒(7723游戏盒)5.7.2 官方版
天后养成记下载-天后养成记礼包版0.1.1568129458756最新版