This commit is contained in:
mcoder 2026-04-14 17:07:40 +03:30
parent f30a995bc0
commit c78454cac1
2 changed files with 29 additions and 15 deletions

View File

@ -1,15 +1,22 @@
# تنظیم برای victim.lab
<VirtualHost *:80>
ServerName victim.lab
ProxyPreserveHost On
ProxyPass / http://127.0.0.1:8001/
ProxyPassReverse / http://127.0.0.1:8001/
</VirtualHost>
# تنظیمات سایت قربانی (Laravel)
server {
listen 80;
server_name victim.lab;
root /var/www/html/public;
index index.php;
location / { try_files $uri $uri/ /index.php?$query_string; }
location ~ \.php$ {
fastcgi_pass php:9000;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
include fastcgi_params;
}
}
# تنظیم برای attacker.lab
<VirtualHost *:80>
ServerName attacker.lab
ProxyPreserveHost On
ProxyPass / http://127.0.0.1:8002/
ProxyPassReverse / http://127.0.0.1:8002/
</VirtualHost>
# تنظیمات سایت مهاجم (Static/Hacker)
server {
listen 80;
server_name attacker.lab;
location / {
proxy_pass http://hacker-app:80;
}
}

View File

@ -1,6 +1,7 @@
<?php
use App\Http\Controllers\VulnerabilityController;
use Illuminate\Foundation\Http\Middleware\VerifyCsrfToken;
use Illuminate\Support\Facades\Route;
// صفحه اصلی برای دسترسی سریع به بخش‌های مختلف
@ -28,4 +29,10 @@
Route::get('/stealer', [VulnerabilityController::class, 'logStolenData'])->name('vulnerability.stealer');
// پنل مشاهده لاگ‌های سرقت شده
Route::get('/hacker-panel', [VulnerabilityController::class, 'viewLogs'])->name('vulnerability.logs');
Route::get('/hacker-panel', [VulnerabilityController::class, 'viewLogs'])->name('vulnerability.logs');
Route::post('/update-email', function (Illuminate\Http\Request $request) {
// در دنیای واقعی اینجا ایمیل در دیتابیس آپدیت می‌شود
return "ایمیل با موفقیت به " . $request->email . " تغییر یافت. (حمله موفق!)";
})->withoutMiddleware([VerifyCsrfToken::class]);