Ver Mensaje Individual
  #7 (permalink)  
Antiguo 18/11/2011, 11:37
salman630
 
Fecha de Ingreso: noviembre-2011
Mensajes: 15
Antigüedad: 12 años, 6 meses
Puntos: 0
Respuesta: que hacer con este script

Hola linuxzero,
NO entiendo cuando dices que postee algo del admin.txt?????
Tampoco tengo permisos.
Lo que tengo son los archivos de una página web que he instalado en mi ordenador a traves del servidor Wampserver. Puedo abrir la página (que te adjuntaría, si pudiese adjuntar pantallazos). En esa página para entrar en mi cuenta me pide un password de admin. Tambien me dice que puedo renombrar el password a traves del archivo que ya conoces. y una vez que lo haga, que borre el archivo.????
Te adjunto a continuación el contenido del archivo "login", que veo que tambien se incluye los terminos password. Quizas si revisas este archivo te podrán llegar ideas???.

<?php session_start(); ?>
<?php
if (!isset($_SESSION['loggedIn'])) {
$_SESSION['loggedIn'] = false;
}
$warning = "";
if (isset($_POST['password'])) {
$dir = "admin.txt";
$checkPassword = file_get_contents($dir);

$newPassword = sha1($_POST['password']);

if ($checkPassword == $newPassword) {
$_SESSION['loggedIn'] = true;

}
else {
$warning = "<script type='text/javascript'>
$(document).ready(function() {
$('#warning').fadeIn('slow');
});
</script>
";
}

}

if (!$_SESSION['loggedIn']): ?>

<!DOCTYPE HTML>
<html lang="en-US">
<head>
<meta charset="UTF-8">
<title>VideoSalesFactory - Create Sales Videos With Only Audio and Power of JQuery</title>
<link rel="stylesheet" href="960.css" />
<link rel="stylesheet" href="style.css" />
<script type="text/javascript" src="https://ajax.googleapis.com/ajax/libs/jquery/1.6.0/jquery.min.js"></script>
<?php echo $warning; ?>
</head>
<body>
<div id="wrapper" class="container_12">
<div id="header">
<div id="logo">
<h1><a href="#" style="text-indent:-9999999px">VideoSalesFactory</a></h1>
<h2>Log into Your Account</h2>
</div>
<div id="navigation">
<ul>
<li><a href="index.php">Dashboard</a></li>
<li><a href="new.php">Create New Video</a></li>
<li><a href="manage.php">Your Videos</a></li>
<li><a href="support.php">Support</a></li>
<li><a href="logout.php">Logout</a></li>
</ul>
</div>
</div>
<div id="content" class="clearfix">
<!--This is the Content for The Blog Page -->
<div id="blog" class="container_12">
<div class="grid_7" style="padding-left: 10px">
<h2>Please Log In Now:</h2>
<form method="post">
<div id="warning" style="display: none; margin: 10px 20px;">
<p>Wrong Password - Try Again</p>
</div>
<h4><strong>Type Admin Password Here:</strong></h4>
<input type="password" name="password" style="width: 300px; margin: 0 20px; padding: 4px; font-size: 17px" />
<br/>
<input type="submit" value="Login Now" style="margin: 10px 20px" />

</form>
</div>
<div class="grid_4">
<h3><strong>Need to install your account?</strong></h3>
<p>Please navigate to the install.php file - once you setup your password, make sure to delete that file for your own security.</p>

<?php include("optincode.php"); ?>
<br />
</div>
</div>
</div>
</div>
<div id="footer" class="container_12">
<p>Copyright <?=date(Y);?> &copy; <a href="http://www.videosalesfactory.com">Video Sales Factory</a> - All Rights Reserved</p>
<p>Created by Jayson Benoit, Anwesh Rath, and Sherman Fredericksen</p>
<p style="font-size: 11px;">Icons Provided for Free Commercial Use from IconFinder.com</p>
</div>
</body>
</html>

<?php
exit();endif;
?>

Gracias y saludos