织梦exp利用工具是一款最新的小巧却优秀的漏洞利用工具,可以快速精准地检测出王者存在的漏洞,从而及早地解除安全隐患,保证网站安全。软件使用简单,有需要的朋友欢迎前来下载。

漏洞利用EXP的使用方法:
很多人都看到过一些关于PHP的EXP程序,但都不会利用。其实这种漏洞利用程序利用起来很简单的。
首先我们来在本地装一下php的运行环境。打开php-installer,一切设置都默认(我安装的目录是D盘的php),一路next就可以了
我们用PHPCMS的一个漏洞来做演示。
我们可以发现这些EXP都是PHP的代码,这怎么弄呢?
大家别急,先把这段代码用记事本保存下来,我保存在D:/php/phpcms.php这里了。现在我们打开cmd来到D:/php/目录下用php.exe运行一下刚才我们保存的那个exp文件
我们看见了返回的结果,他给出了利用的格式:php phpcms.php localhost / ,在这里localhost我们可以改成对方的域名,/就是对方的phpcms系统的目录(如果是根目录就直接/,如果是phpcms目录就写/phpcms/),注意一下,这里有个空格。
我找到了一个目标:www.cnpp315.com,我们拿他来测试一下,在cmd里php phpcms.php www.cnpp315.com /。我们来看一下结果,如图4。已经成功的破出了它的管理员的账号和密码的32位md5值。账号是admin,密码的md5是21232f297a57a5a743894a0e4a801fc3,我们把它拿到cmd5上来解密一下,得到的密码也是admin,
我们来到后台,登上去,这样,我们就利用成功了。每个用php写的exp其实都可以这样利用的























大小: 445KB
12306订票助手扩展V10.4.0.0 免费版
Flash Player Square win7专版V11.2 官方安装版
小米5抢购神器2016电脑版
熊猫tv弹幕助手V2.2.5.1192 官方绿色版
CYY网页提取助手3.0 绿色版
免费流量监控V3.0.2009.1022 官方安装版
Google Desktop(桌面搜索工具)V5.9.911.3589中文官方安装版
猎豹浏览器强制雅黑字体插件0.1.0
CSS Compressor(CSS压缩器)V1.0 绿色中文免费版
网络类型判断器V1.0绿色中文免费版
LanLights(监视网络流量)V1.1.15绿色英文特别版
敏感词过滤工具V1.0绿色中文免费版
HaisanIDS(新增ICMP包的数据分析和特征字符串监控等)V1.1绿色中文免费版
微波炉V0.91 绿色中文免费版
石青支付宝推广大师V1.2.1.10免安装版
Upiup随心动V1.0绿色中文免费版