From e63a14d32a2fc6fa3f11efebea362d12662ddcfc Mon Sep 17 00:00:00 2001 From: Firesun Date: Tue, 27 Dec 2016 21:49:19 +0800 Subject: [PATCH] =?UTF-8?q?Version=203.4.0=201.=20=E5=A2=9E=E5=8A=A0?= =?UTF-8?q?=E4=BA=86ADMIN=5FIP=5FCHECK=5FENABLE=E4=B8=8EXFF=5FENABLE?= =?UTF-8?q?=E4=B8=A4=E4=B8=AA=E9=80=89=E9=A1=B9=EF=BC=8C=E5=9C=A8=E6=9C=89?= =?UTF-8?q?=E5=8F=8D=E4=BB=A3=E6=88=96=E8=B4=9F=E8=BD=BD=E5=9D=87=E8=A1=A1?= =?UTF-8?q?=E7=9A=84=E6=83=85=E5=86=B5=E4=B8=8B=E5=8F=AF=E5=BC=80=E5=90=AF?= =?UTF-8?q?XFF=5FENABLE=EF=BC=8C=E5=85=B3=E9=97=ADADMIN=5FIP=5FCHECK=5FENA?= =?UTF-8?q?BLE=202.=20=E4=BF=AE=E5=A4=8D=E4=B8=80=E7=B3=BB=E5=88=97bug?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- admin.php | 2 +- api.php | 3 +- auth.php | 14 +- config-sample.php | 2 + dio.php | 1 - functions.php | 21 + index.php | 5 +- install.php | 787 +++++++++++++++++++------------------ login.php | 3 +- src/css/install.css | 2 +- static/css/install.min.css | 2 +- 11 files changed, 448 insertions(+), 394 deletions(-) diff --git a/admin.php b/admin.php index e2c1391..38c6943 100644 --- a/admin.php +++ b/admin.php @@ -1,6 +1,6 @@ diff --git a/api.php b/api.php index 864f0d8..941830a 100644 --- a/api.php +++ b/api.php @@ -1,8 +1,7 @@ 已安装

请勿重复安装!

登录

' ); + display_header(); + + @unlink($_SERVER['SCRIPT_FILENAME']); + @unlink('config-sample.php'); + die( '

已安装

请勿重复安装!

登录

' ); } $step = isset( $_GET['step'] ) ? (int) $_GET['step'] : 0; switch($step) { - case 0: // 显示说明 - display_header(); - + case 0: // 显示说明 + display_header(); + ?>
-

欢迎

-

欢迎使用本平台,安装开始前,请仔细阅读以下说明

-

手动安装方法:将config-sample.php改名为config.php,删除install.php即可。

-

警告:

-

本工具仅允许用于学习、研究场景,严禁用于任何非法用途!

-

人在做,天在看。善恶终有报,天道好轮回。不信抬头看,苍天饶过谁。

-

+

欢迎

+

欢迎使用本平台,安装开始前,请仔细阅读以下说明

+

手动安装方法:将config-sample.php改名为config.php,删除install.php即可。

+

警告:

+

本工具仅允许用于学习、研究场景,严禁用于任何非法用途!

+

人在做,天在看。善恶终有报,天道好轮回。不信抬头看,苍天饶过谁。

+

-

配置

请按照下面提示配置xss平台,默认配置可直接下一步

安装成功

@@ -191,8 +195,8 @@ CONFIG;

登录

- - - - 安装 - + + + + 安装 +

错误

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - +
- -

特殊字符会被转义,慎用,下同

-
- -

文件夹需要有写权限

-
- -

文件夹需要有写权限

-
- -

文件夹需要有写权限

-
- /> -

对xss记录,js描述文件加密

-
- -

加密数据的密码

-
- - - - -
+ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
+ +

特殊字符会被转义,慎用,下同

+
+ +

文件夹需要有写权限

+
+ +

文件夹需要有写权限

+
+ +

文件夹需要有写权限

+
+ /> +

对xss记录,js描述文件加密

+
+ +

加密数据的密码

+
+ + + + +
- /> - -

详见README.md说明

-
- -

纯真qqwry.dat位置

-
- /> -

收到xss消息后邮件通知

-
- -

SMTP服务器地址

-
- -

详询服务提供商

-
- -

默认无需修改

-
- -

一般只是邮箱@之前的部分

-
- -

发件邮箱的密码

-
- -

不可伪造,否者无法发送

-
- -

接收通知的邮件地址

-
-

- + + + + /> + +

详见README.md说明

+ + + + + + + /> + +

详见README.md说明

+ + + + + + + /> +

仅在存在反代的情况下开启

+ + + + + + + +

纯真qqwry.dat位置

+ + + + + + + /> +

收到xss消息后邮件通知

+ + + + + + + +

SMTP服务器地址

+ + + + + + + +

详询服务提供商

+ + + + + + + +

默认无需修改

+ + + + + + + +

一般只是邮箱@之前的部分

+ + + + + + + +

发件邮箱的密码

+ + + + + + + +

不可伪造,否者无法发送

+ + + + + + +

接收通知的邮件地址

+ + + + +

+
\ No newline at end of file diff --git a/login.php b/login.php index d679603..b32920c 100644 --- a/login.php +++ b/login.php @@ -1,7 +1,6 @@