| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 工具介绍 >> 正文 用户登录 新用户注册
脚本0day生成器           ★★★ 【字体:
脚本0day生成器
作者:不详 文章来源:华盟收集 点击数: 更新时间:2007-6-28

     最近见到到处有人YY啊,于是俺写了个脚本0day生成器,配置好的话一般的脚本都能扫描出"巨大的漏洞",用这个漏洞YY最好不过了,因为本人成功测试过包括vbb,sablog,phpcms,shopex,phpwind等等脚本,都是无一例外地通杀啊!一个人YY不如大家一起YY,所以发放脚本 0day成成器一个,哈哈......

以下是引用片段:
<?php
//By loveshell@bct.org
if(@set_time_limit(0)) ini_set("max_execution_time",0);

//配置
$wwwpath='D:\\wwwroot'; //你的web根目录
$wwwurl='http://127.0.0.1'; //访问你web根目录的url
//配置结束

$path='D:\wwwroot\phpscripts\PHPWind_GBK_5.3'; //你要检测脚本所在路径
$script_array=list_dir($path);

$path=str_replace($wwwpath,'',$path);
$path=str_replace('\\','/',$path);
$baseurl=$wwwurl.$path;
$result=0;

echo "脚本0day生成器<br/>";
echo "Just For Fun! YY可以强身健体啊 By loveshell<br/>";
echo "<br/>";
echo "<br/>";
echo "=========================================================================<br/>";

foreach($script_array as $value) {
 $fuckurl=$baseurl.$value;
 $temp=@file_get_contents($fuckurl);
 if(strpos($temp,'Fatal error')||strpos($temp,'Warning')) {
 $result=$result+1;
 echo "Find $value;\t\t\t<a href=$fuckurl>$value</a><br/>";
 continue;
 }
}

echo "<br/>=========================================================================<br/>";
if($result) {
 echo "好了,恭喜你,你找到了 $result 个漏洞!<nr><br/>";
}
else {
 echo "晕,可能您输入的路径有问题<br/>请修改路径重新开始吧!<br/>";
}

function list_dir($dirname)
{
//变量
global $scan_ex,$count_all,$path;
//Win系统
// if($dirname[strlen($dirname)-1]!='\\')
// $dirname.='\\';
//*inx系统
if($dirname[strlen($dirname)-1]!='/') $dirname.='/';
static $result_array=array(); //静态数组,保存函数返回值。
$handle=opendir($dirname);
while ($file = readdir($handle)) {
 if($file=='.'||$file=='..') continue;
if(is_dir($dirname.$file)) list_dir($dirname.$file.'/'); //如果是目录,递归调用。
 if(strpos($file,'.php')) {
 $result_array[]=str_replace($path,'',$dirname.$file);
 $count_all=$count_all+1;
 }
}
closedir($handle);
return $result_array;
}

?>

不过YY太多不好啊,慎用!

责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    姓 名:
    * 游客填写  ·注册用户
    主 页:
    评 分:
    1分 2分 3分 4分 5分
    评论内容:
    验证码: *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 最新hack更新
    最新推荐资讯
    相关黑客
    脚本攻击防范策略完全篇
    暴风影音最新0day分析
    最新科讯科技0day入侵
    脚本注入如何绕过限制
    FLASH漏洞被黑客广泛利用 网上惊
    Sql2005注射辅助脚本
    图灵脚本的解密开始
    Dreamweaver挖掘漏洞
    Shell脚本初学者的入门
    给cmd.exe使用加上口令
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号