专业渗透测试 Phpsploit-Framework(PSF)框架软件小白入门教程(四)

本系列课程,将重点讲解Phpsploit-Framework框架软件的基础使用!

本文章仅提供学习,切勿将其用于不法手段!

继续接上一篇文章内容,讲述如何进行Phpsploit-Framework软件的基础使用和二次开发。

当我们牢记登陆账户、密码、token令牌信息后,点击 submit 提交按钮,会完成 phpsploit-framework 软件的初始化操作,并正式进入 phpsploit-framework 软件的登陆界面。

我们需要在登陆界面中输入,我们刚刚生成的登陆账户与密码信息(token令牌信息,一会会在命令行模式环境中才会用到,在web服务环境时,一般仅在创建 cli encode url 命令行路由信息时,才会被用到)。

点击 submit 提交按钮后,会正式进入 phpsploit-framework 软件的功能界面。

在这个界面中,我们会可能到很多功能,包括 security 加解密、memory 共享内存、database 数据库、file 文件、scan 扫描、wget 在线下载、elf 可执行文件分析、shell 环境、chat 即时通信 、clear 重置软件、logout 退出登陆 等。

其中,点击 home 主页 的 user 用户子项 中的 user_info ,可以查看当前登陆的 phpsploit-framework 软件账户相关信息。

点击 home 主页 的 create production account 创建生产环境账户 子项 ,可以创建 phpsploit-framework 软件中的生产环境特权账户和对应密码信息。

注意,当您在此界面中更改了由 phpsploit-framework 软件自动生成的 privileged user 信息,则需要点击 submit 按钮,重新刷新此界面的信息显示。在您生成完毕 privileged user 和 privileged password 信息之后,需要使用 encode privileged user 中的信息,手动覆盖 phpsploit-framework 项目目录中 index.php 的 PRIVILEGE_USER_MODULE_USER 常量内容值,需要使用 encode privileged password 中的信息,手动覆盖 phpsploit-framework 项目目录中 index.php 的 PRIVILEGE_USER_MODULE_PASSWORD 常量内容值!

注意,对于生产环境的特权账户信息更新,只有覆盖 PRIVILEGE_USER_MODULE_USER 和

PRIVILEGE_USER_MODULE_PASSWORD 常量的内容值,才会生效!

下一篇内容《专业渗透测试 Phpsploit-Framework(PSF)框架软件小白入门教程(五)》

复制代码
相关推荐
rorg39 分钟前
使用 Laravel 中的自定义存根简化工作
php·laravel
DevSecOps选型指南2 小时前
2025软件供应链安全最佳实践︱证券DevSecOps下供应链与开源治理实践
网络·安全·web安全·开源·代码审计·软件供应链安全
ABB自动化2 小时前
for AC500 PLCs 3ADR025003M9903的安全说明
服务器·安全·机器人
努力学习的小廉2 小时前
深入了解linux系统—— 进程池
linux·运维·服务器
恰薯条的屑海鸥2 小时前
零基础在实践中学习网络安全-皮卡丘靶场(第十六期-SSRF模块)
数据库·学习·安全·web安全·渗透测试·网络安全学习
秃头菜狗2 小时前
各个主要目录的功能 / Linux 常见指令
linux·运维·服务器
利刃大大2 小时前
【在线五子棋对战】二、websocket && 服务器搭建
服务器·c++·websocket·网络协议·项目
vfvfb3 小时前
bat批量去掉本文件夹中的文件扩展名
服务器·windows·批处理·删除扩展名·bat技巧
jiunian_cn4 小时前
【Linux】centos软件安装
linux·运维·centos
藥瓿亭4 小时前
K8S认证|CKS题库+答案| 6. 创建 Secret
运维·ubuntu·docker·云原生·容器·kubernetes·cks