| 网站首页 | Vip会员区 | 教程 | 下载 | 图片 | QQ家园 | 免费资源 | 在线服务 | 论坛 | 博客 | 程序开发 | It学堂 | 作品发布 | 
站点相关
代刻黑客光盘或订做光盘

精品软件程序定制

为您的网站或者服务器保驾护航
相关内容
最 新 热 门
相 关 文 章
没有相关文章
您现在的位置: 红色黑客联盟 >> 教程 >> 黑客技术 >> 脚本攻防 >> 正文
php漏洞exp利用方法
文章录入:7747.Net    责任编辑:7747.Net 

【字体:

作者:monster http://hi.baidu.com/suphack/

  最近php出了些问题,害得许多用php写的程序都出了很多漏洞,在sebug上每天都可以看到许多,漏洞exp(exploit,也就是漏洞利用)是用php写的,QQ上每天都有许多叉子问我phpexp该怎么用,问得我头都大了,我现在就来给大家讲一下php写的exp的利用方法。

    首先我们来在本地装一下php的运行环境。打开php-installer,一切设置都默认(我安装的目录是D盘的php),一路next就可以了,如图1

    101日的时候我朋友NetHacKar刚发现了一个phpcms的注入漏洞,就用它来做演示吧,他在sebug上已经公布出了完整的exp,如图2

    可是这些php代码我们该怎么利用呢?大家别急,先把这段代码用记事本保存下来,我保存在D:/php/phpcms.php这里了。现在我们打开cmd来到D:/php/目录下用php.exe运行一下刚才我们保存的那个exp文件,如图3

我们看见了返回的结果,他给出了利用的格式:php phpcms.php localhost / ,在这里localhost我们可以改成对方的域名,/就是对方的phpcms系统的目录(如果是根目录就直接/,如果是phpcms目录就写/phpcms/),注意一下,这里有个空格。

    我找到了一个目标:www.cnpp315.com,我们拿他来测试一下,在cmdphp phpcms.php www.cnpp315.com /。我们来看一下结果,如图4

已经成功的破出了它的管理员的账号和密码的32md5值。账号是admin,密码的md521232f297a57a5a743894a0e4a801fc3,我们把它拿到www.cmd5.com上来解密一下,得到的密码也是admin,如图5,我们来到后台http://www.cnpp315.com/admin.php?mod=phpcms&file=login,登上去,如图6这样,

您对本文章有什么意见或着疑问吗?请到论坛讨论您的关注和建议是我们前行的参考和动力
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     | 设为首页 | 加入收藏 | 广告服务 | 我要投稿 | 关于我们 | 版权申明 | 免责声明 | 隐私声明 | 网站地图 |