自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

PHP EXP的漏洞利用方法

安全 黑客攻防
很多人都看到過一些關(guān)于PHP的EXP程序,但都不會利用。其實這種漏洞利用程序利用起來很簡單的。

很多人都看到過一些關(guān)于PHP的EXP程序,但都不會利用。其實這種漏洞利用程序利用起來很簡單的。

首先我們來在本地裝一下php的運行環(huán)境。打開php-installer,一切設(shè)置都默認(rèn)(我安裝的目錄是D盤的php),一路next就可以了

我們用PHPCMS的一個漏洞來做演示。

我們可以發(fā)現(xiàn)這些EXP都是PHP的代碼,這怎么弄呢?

大家別急,先把這段代碼用記事本保存下來,我保存在D:/php/phpcms.php這里了?,F(xiàn)在我們打開cmd來到D:/php/目錄下用php.exe運行一下剛才我們保存的那個exp文件

我們看見了返回的結(jié)果,他給出了利用的格式:php phpcms.php localhost / ,在這里localhost我們可以改成對方的域名,/就是對方的phpcms系統(tǒng)的目錄(如果是根目錄就直接/,如果是phpcms目錄就寫/phpcms/),注意一下,這里有個空格。

我找到了一個目標(biāo):www.cnpp315.com,我們拿他來測試一下,在cmd里php phpcms.php www.cnpp315.com /。我們來看一下結(jié)果,如圖4。已經(jīng)成功的破出了它的管理員的賬號和密碼的32位md5值。賬號是admin,密碼的md5是21232f297a57a5a743894a0e4a801fc3,我們把它拿到cmd5上來解密一下,得到的密碼也是admin,

我們來到后臺,登上去,這樣,我們就利用成功了。每個用php寫的exp其實都可以這樣利用的。

 

責(zé)任編輯:Oo小孩兒 來源: 安全中國網(wǎng)
相關(guān)推薦

2009-07-06 17:47:44

2013-07-03 11:28:47

2014-11-19 11:05:45

2025-03-20 10:29:08

2015-07-09 09:35:37

2016-01-12 10:44:00

2023-08-06 00:05:02

2024-08-22 14:05:02

2021-03-06 09:50:43

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2012-04-12 16:05:50

2022-04-01 10:04:27

]零日漏洞漏洞勒索軟件

2021-11-10 11:51:33

BrakTooth安全漏洞藍牙設(shè)備

2013-04-22 15:47:35

漏洞CVE-2013-00IE

2019-08-26 00:30:48

2018-02-02 14:29:25

PHP漏洞服務(wù)器

2023-08-17 12:36:46

2023-10-19 11:41:14

2023-11-17 11:29:28

2021-12-17 07:47:38

漏洞密鑰Shiro

2013-03-25 11:51:42

php漏洞代碼審計php
點贊
收藏

51CTO技術(shù)棧公眾號