成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

PHP EXP的漏洞利用方法

安全 黑客攻防
很多人都看到過一些關于PHP的EXP程序,但都不會利用。其實這種漏洞利用程序利用起來很簡單的。

很多人都看到過一些關于PHP的EXP程序,但都不會利用。其實這種漏洞利用程序利用起來很簡單的。

首先我們來在本地裝一下php的運行環境。打開php-installer,一切設置都默認(我安裝的目錄是D盤的php),一路next就可以了

我們用PHPCMS的一個漏洞來做演示。

我們可以發現這些EXP都是PHP的代碼,這怎么弄呢?

大家別急,先把這段代碼用記事本保存下來,我保存在D:/php/phpcms.php這里了。現在我們打開cmd來到D:/php/目錄下用php.exe運行一下剛才我們保存的那個exp文件

我們看見了返回的結果,他給出了利用的格式:php phpcms.php localhost / ,在這里localhost我們可以改成對方的域名,/就是對方的phpcms系統的目錄(如果是根目錄就直接/,如果是phpcms目錄就寫/phpcms/),注意一下,這里有個空格。

我找到了一個目標:www.cnpp315.com,我們拿他來測試一下,在cmd里php phpcms.php www.cnpp315.com /。我們來看一下結果,如圖4。已經成功的破出了它的管理員的賬號和密碼的32位md5值。賬號是admin,密碼的md5是21232f297a57a5a743894a0e4a801fc3,我們把它拿到cmd5上來解密一下,得到的密碼也是admin,

我們來到后臺,登上去,這樣,我們就利用成功了。每個用php寫的exp其實都可以這樣利用的。

 

責任編輯:Oo小孩兒 來源: 安全中國網
相關推薦

2009-07-06 17:47:44

2013-07-03 11:28:47

2014-11-19 11:05:45

2015-07-09 09:35:37

2016-01-12 10:44:00

2025-03-20 10:29:08

2023-08-06 00:05:02

2024-08-22 14:05:02

2021-03-06 09:50:43

漏洞網絡安全網絡攻擊

2012-04-12 16:05:50

2021-11-10 11:51:33

BrakTooth安全漏洞藍牙設備

2018-02-02 14:29:25

PHP漏洞服務器

2022-04-01 10:04:27

]零日漏洞漏洞勒索軟件

2013-03-25 11:51:42

php漏洞代碼審計php

2019-08-26 00:30:48

2013-04-22 15:47:35

漏洞CVE-2013-00IE

2017-11-06 06:05:47

2023-11-17 11:29:28

2023-10-19 11:41:14

2023-08-17 12:36:46

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品视频一区二区三区在线观看 | 国产成人免费在线观看 | 欧美一级片免费看 | 一区二区伦理电影 | 精品国产乱码久久久久久图片 | 欧美中文字幕一区二区三区 | 天堂色网 | xx视频在线观看 | 91久久精品一区二区二区 | 日韩免费视频一区二区 | 亚洲不卡 | 黄色在线免费观看视频网站 | 欧美久久不卡 | 一区视频 | 一区二区久久精品 | 成人三级视频 | 亚洲第一av | 亚洲人成人一区二区在线观看 | a黄视频| 午夜免费电影院 | 成人午夜视频在线观看 | 综合色久 | 狠狠干狠狠操 | 精品视频一区二区 | 欧美日韩国产中文字幕 | 黄a在线观看 | 国产免费视频 | 亚洲国产精品一区二区www | av大片在线 | 七七婷婷婷婷精品国产 | 精品欧美一区二区中文字幕视频 | 草久免费视频 | 国产一区二区在线播放 | 秋霞av国产精品一区 | 午夜精品在线观看 | 午夜精品久久久久久不卡欧美一级 | 在线亚洲一区二区 | 色综合99 | 亚洲精品一区二区三区 | 中文字幕精品一区二区三区精品 | 国产精品免费大片 |