织梦最新exp(网站安全检测工具)最新版

大小:1,787.2M 类别:

官方免费 安全纠错

  • 更新时间2024-12-11
  • 版本V5.4.86
  • 权限查看
  • 系统Linux
  • 语言中文
七星彩开奖结果报码 久彩彩票 彩票开奖EXP的使用方法很多人都看到过一些关于PHP的EXP程序,但都不会利用。其实这种漏洞利用程序利用起来很简单的。首先我们来在本地装一下php的运行环境。打开php-installer,一切设置都默认(我安装的目录是D盘的php),一路next就可以了我们用PHPCMS的一个漏洞来做演示。我们可以发现这...

EXP的使用方法

很多人都看到过一些关于PHP的EXP程序,但都不会利用。其实这种漏洞利用程序利用起来很简单的。

首先我们来在本地装一下php的运行环境。打开php-installer,一切设置都默认(我安装的目录是D盘的php),一路next就可以了

我们用PHPCMS的一个漏洞来做演示。

我们可以发现这些EXP都是PHP的代码,这怎么弄呢?

大家别急,先把这段代码用记事本保存下来,我保存在D:/php/phpcms.php这里了。现在我们打开cmd来到D:/php/目录下用php.exe运行一下刚才我们保存的那个exp文件

我们看见了返回的结果,他给出了利用的格式:phpphpcms.phplocalhost/,在这里localhost我们可以改成对方的域名,/就是对方的phpcms系统的目录(如果是根目录就直接/,如果是phpcms目录就写/phpcms/),注意一下,这里有个空格。

我找到了一个目标:www.cnpp315.com,我们拿他来测试一下,在cmd里phpphpcms.phpwww.cnpp315.com/。我们来看一下结果,如图4。已经成功的破出了它的管理员的账号和密码的32位md5值。账号是admin,密码的md5是21232f297a57a5a743894a0e4a801fc3,我们把它拿到cmd5上来解密一下,得到的密码也是admin,

我们来到后台,登上去,这样,我们就利用成功了。每个用php写的exp其实都可以这样利用的。

织梦exp工具使用方法

输入网址,点击exp按钮伪娘的请求下载-伪娘的请求(otokonoko)ver2.0 免安装版

exp功能,查看放回信息。

织梦最新exp工具是一款网站安全检测工具,可以检测出网站的最新漏洞,有需要的朋友可以免费下载。

展开内容

应用信息

  • 厂商:Square Enix
  • 包名:cn.abc.tools
  • MD5:715fdbc4e15d5e58013d7ddb73de589d
  • 年龄:16+
  • 备案号:备案号:沪1B-201260281-24M
  • 无需网络 无广告

猜您喜欢

类似应用

网友评论

116人参与,116条评论
  • 评论需审核后才能显示

同类排行

即下(1,787.2M)