<?xml version="1.0"?>
<!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/ DTD/wml_1.1.xml">

<wml>
<head>
<meta http-equiv="cache-control" content="max-age=180,private" />
</head>
<card title="破解DirectAdmin管理密?(2222)的方法">
<p>
作者:<a href="index.php?action=showuser&amp;userid=1&amp;hash=">fiyour</a><br />时间:2009-02-16 19:53<br />分类:<a href="index.php?action=list&amp;cid=1&amp;hash=">网站建?</a><br />内容:
今天看?有人破解了DirectAdmin密?之后，但那朋友没公布方法。小弟不才，也破解了。特把?程写出来，希望大家做个安全参考。



先找到提供 DirectAdmin Free Hosting 申?的空?地址！?看 http://xxx.com/phpinfo.php

一般都有?个文件，能?看路径。

如果没有，你就?他的程序出?拒?服?。

我?看到他路径  /home/xxx/domains/xxx.com/public_html/action.php

申?到DirectAdmin空?后！http://mcncc.xxx.com ?是我申?到的地址。

我?了个PHP木?，用 http://mcncc.xxx.com/xx.php 的方式去??。但是?限不?。当?灰心了。但?了一会。我又用了另一??法。用IP地址加???行??。

如：http://IP地址/~mcncc  

?下有?限了。找到 action.php 文件，里面有管理?号和密?！


YOUR DOMAIN WILL TAKE AN HOUR TO PROPAGATE CORRECTLY!&quot;;

include 'httpsocket.php';

$sock = new HTTPSocket;

$sock-&gt;connect('xxx.com',2222);-地址和端口

$sock-&gt;set_login(&quot;admin&quot;,&quot;123456&quot;);-管理?号和密?！

$sock-&gt;set_method('POST');

$sock-&gt;query('/CMD_ACCOUNT_USER',

          array(

              'action' =&gt; 'create',

              'username' =&gt; $_POST['username'],

              'domain' =&gt; $_POST['domain'].'.xxx.com',

              'email' =&gt; $_POST['email'],

              'passwd' =&gt; $_POST['password'],

              'passwd2' =&gt; $_POST['password2'],

              'package' =&gt; 'Free',

              'ip' =&gt; '127.0.0.1',-IP

              'notify'=&gt; 'yes',

                              'add'=&gt;'Submit'

          ));

$result = $sock-&gt;fetch_body();

echo $result;

?&gt; 
</p><p>
<a href="index.php?action=login&amp;hash=">立即登陆发表评论</a><br />
</p>
<p><a href="index.php?action=list&amp;hash=">返回日志列表</a><br /><a href="index.php?action=index&amp;hash=">返回主页</a></p>
</card>
</wml>
