Discuz! 7.2 注入批量用户工具
此版本有两个注入代码。
因为字段长度的限制
我设置只获取 邮箱 密码 salt 这几个分别都是以#结束!
使用方法都一样。
分别是exploit.exe exploit2.exe
第一个不行 请试用第二个。
当设置为0的时候 就是管理员的密码
使用图
批量了几个网站效果图.
对一个八十多万的用户的网站做的测试
以下是某个论坛的用户数据
工具已在内部共享 有需要的朋友加入内部培训。
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论