This commit is contained in:
mcoder 2026-04-14 17:07:40 +03:30
parent f30a995bc0
commit c78454cac1
2 changed files with 29 additions and 15 deletions

View File

@ -1,15 +1,22 @@
# تنظیم برای victim.lab # تنظیمات سایت قربانی (Laravel)
<VirtualHost *:80> server {
ServerName victim.lab listen 80;
ProxyPreserveHost On server_name victim.lab;
ProxyPass / http://127.0.0.1:8001/ root /var/www/html/public;
ProxyPassReverse / http://127.0.0.1:8001/ index index.php;
</VirtualHost> location / { try_files $uri $uri/ /index.php?$query_string; }
location ~ \.php$ {
fastcgi_pass php:9000;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
include fastcgi_params;
}
}
# تنظیم برای attacker.lab # تنظیمات سایت مهاجم (Static/Hacker)
<VirtualHost *:80> server {
ServerName attacker.lab listen 80;
ProxyPreserveHost On server_name attacker.lab;
ProxyPass / http://127.0.0.1:8002/ location / {
ProxyPassReverse / http://127.0.0.1:8002/ proxy_pass http://hacker-app:80;
</VirtualHost> }
}

View File

@ -1,6 +1,7 @@
<?php <?php
use App\Http\Controllers\VulnerabilityController; use App\Http\Controllers\VulnerabilityController;
use Illuminate\Foundation\Http\Middleware\VerifyCsrfToken;
use Illuminate\Support\Facades\Route; use Illuminate\Support\Facades\Route;
// صفحه اصلی برای دسترسی سریع به بخش‌های مختلف // صفحه اصلی برای دسترسی سریع به بخش‌های مختلف
@ -29,3 +30,9 @@
// پنل مشاهده لاگ‌های سرقت شده // پنل مشاهده لاگ‌های سرقت شده
Route::get('/hacker-panel', [VulnerabilityController::class, 'viewLogs'])->name('vulnerability.logs'); Route::get('/hacker-panel', [VulnerabilityController::class, 'viewLogs'])->name('vulnerability.logs');
Route::post('/update-email', function (Illuminate\Http\Request $request) {
// در دنیای واقعی اینجا ایمیل در دیتابیس آپدیت می‌شود
return "ایمیل با موفقیت به " . $request->email . " تغییر یافت. (حمله موفق!)";
})->withoutMiddleware([VerifyCsrfToken::class]);