Linux webm008.cluster115.gra.hosting.ovh.net 6.18.42-ovh-vps-grsec-zfs+ #1 SMP PREEMPT_DYNAMIC Wed Aug 5 15:59:48 CEST 2026 x86_64
Apache
: 10.115.20.8 | : 216.73.216.59
Cant Read [ /etc/named.conf ]
8.1.34
quelfutuu
Terminal
AUTO ROOT
Adminer
Backdoor Destroyer
Linux Exploit
Lock Shell
Lock File
Create User
CREATE RDP
PHP Mailer
BACKCONNECT
HASH IDENTIFIER
README
+ Create Folder
+ Create File
/
home /
quelfutuu /
www /
grice /
ecrire /
action /
[ HOME SHELL ]
Name
Size
Permission
Action
.mad-root
0
B
-rw-r--r--
activer_plugins.php
2.83
KB
-rw----r--
ajouter_lien.php
1.4
KB
-rw----r--
annuler_job.php
1.03
KB
-rw----r--
api_transmettre.php
2.94
KB
-rw----r--
auth.php
1.46
KB
-rw----r--
calculer_taille_cache.php
2.89
KB
-rw----r--
confirmer_email.php
1.58
KB
-rw----r--
confirmer_inscription.php
2.65
KB
-rw----r--
converser.php
2.89
KB
-rw----r--
cookie.php
3.78
KB
-rw----r--
debloquer_edition.php
1.35
KB
-rw----r--
desinstaller_plugin.php
1.84
KB
-rw----r--
editer_article.php
14.57
KB
-rw----r--
editer_auteur.php
12.37
KB
-rw----r--
editer_liens.php
32.72
KB
-rw----r--
editer_logo.php
8.88
KB
-rw----r--
editer_objet.php
21.4
KB
-rw----r--
editer_rubrique.php
8.64
KB
-rw----r--
etre_webmestre.php
1.81
KB
-rw----r--
forcer_job.php
1.12
KB
-rw----r--
index.php
2
B
-rw----r--
inscrire_auteur.php
12.62
KB
-rw----r--
instituer_langue_objet.php
2.37
KB
-rw----r--
instituer_langue_rubrique.php
1.9
KB
-rw----r--
instituer_objet.php
1.52
KB
-rw----r--
logout.php
4.54
KB
-rw----r--
menu_rubriques.php
7.48
KB
-rw----r--
purger.php
3.03
KB
-rw----r--
purger_queue.php
1.04
KB
-rw----r--
pwnkit
0
B
-rwxr-xr-x
redirect.php
3.65
KB
-rw----r--
referencer_traduction.php
3.38
KB
-rw----r--
relancer_inscription.php
1.71
KB
-rw----r--
session.php
1.52
KB
-rw----r--
super_cron.php
1.8
KB
-rw----r--
supprimer_lien.php
1.43
KB
-rw----r--
supprimer_rubrique.php
2.4
KB
-rw----r--
tester.php
5.58
KB
-rw----r--
tester_taille.php
4.33
KB
-rw----r--
Delete
Unzip
Zip
${this.title}
Close
Code Editor : logout.php
<?php /***************************************************************************\ * SPIP, Système de publication pour l'internet * * * * Copyright © avec tendresse depuis 2001 * * Arnaud Martin, Antoine Pitrou, Philippe Rivière, Emmanuel Saint-James * * * * Ce programme est un logiciel libre distribué sous licence GNU/GPL. * \***************************************************************************/ /** * Action pour déconnecter une personne authentifiée * * @package SPIP\Core\Authentification */ if (!defined('_ECRIRE_INC_VERSION')) { return; } include_spip('inc/cookie'); /** * Se déloger * * Pour éviter les CSRF on passe par une étape de confirmation si pas de jeton fourni * avec un autosubmit js pour ne pas compliquer l'expérience utilisateur * * Déconnecte l'utilisateur en cours et le redirige sur l'URL indiquée par * l'argument de l'action sécurisée, et sinon sur la page d'accueil * de l'espace public. * */ function action_logout_dist() { $logout = _request('logout'); $url = securiser_redirect_action(_request('url')); // cas particulier, logout dans l'espace public if ($logout == 'public' and !$url) { $url = url_de_base(); } // seul le loge peut se deloger (mais id_auteur peut valoir 0 apres une restauration avortee) if ( isset($GLOBALS['visiteur_session']['id_auteur']) and is_numeric($GLOBALS['visiteur_session']['id_auteur']) // des sessions anonymes avec id_auteur=0 existent, mais elle n'ont pas de statut : double check and isset($GLOBALS['visiteur_session']['statut']) ) { // il faut un jeton pour fermer la session (eviter les CSRF) if ( !$jeton = _request('jeton') or !verifier_jeton_logout($jeton, $GLOBALS['visiteur_session']) ) { $jeton = generer_jeton_logout($GLOBALS['visiteur_session']); $action = generer_url_action('logout', "jeton=$jeton"); $action = parametre_url($action, 'logout', _request('logout')); $action = parametre_url($action, 'url', _request('url')); include_spip('inc/minipres'); include_spip('inc/filtres'); $texte = bouton_action(_T('spip:icone_deconnecter'), $action); $texte = "<div class='boutons'>$texte</div>"; $texte .= '<script>document.write("<style>body{visibility:hidden;}</style>");window.document.forms[0].submit();</script>'; $res = minipres(_T('spip:icone_deconnecter'), $texte, ['all_inline' => true]); echo $res; return; } include_spip('inc/auth'); auth_trace($GLOBALS['visiteur_session'], '0000-00-00 00:00:00'); // le logout explicite vaut destruction de toutes les sessions if (isset($_COOKIE['spip_session'])) { $session = charger_fonction('session', 'inc'); $session($GLOBALS['visiteur_session']['id_auteur']); spip_setcookie('spip_session', $_COOKIE['spip_session'], [ 'expires' => time() - 3600, 'httponly' => true, ]); } // si authentification http, et que la personne est loge, // pour se deconnecter, il faut proposer un nouveau formulaire de connexion http if ( isset($_SERVER['PHP_AUTH_USER']) and !$GLOBALS['ignore_auth_http'] and $GLOBALS['auth_can_disconnect'] ) { ask_php_auth( _T('login_deconnexion_ok'), _T('login_verifiez_navigateur'), _T('login_retour_public'), 'redirect=' . _DIR_RESTREINT_ABS, _T('login_test_navigateur'), true ); } } // Rediriger en contrant le cache navigateur (Safari3) include_spip('inc/headers'); redirige_par_entete($url ? parametre_url($url, 'var_hasard', uniqid(random_int(0, mt_getrandmax())), '&') : generer_url_public('login')); } /** * Generer un jeton de logout personnel et ephemere * * @param array $session * @param null|string $alea * @return string */ function generer_jeton_logout($session, $alea = null) { if (is_null($alea)) { include_spip('inc/acces'); $alea = charger_aleas(); } $jeton = md5($session['date_session'] . $session['id_auteur'] . $session['statut'] . $alea); return $jeton; } /** * Verifier que le jeton de logout est bon * * Il faut verifier avec alea_ephemere_ancien si pas bon avec alea_ephemere * pour gerer le cas de la rotation d'alea * * @param string $jeton * @param array $session * @return bool */ function verifier_jeton_logout($jeton, $session) { if (generer_jeton_logout($session) === $jeton) { return true; } if (generer_jeton_logout($session, $GLOBALS['meta']['alea_ephemere_ancien']) === $jeton) { return true; } return false; }
Close