ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   CGI::open() (https://forum.antichat.xyz/showthread.php?t=4441)

Xalegi 12.12.2004 20:30

ОК!

как ты ищешь сайт с багом? (не корректный вопрос похоже...)

лана... как юзать гугл, чтоб найти ТО что мне нужно? ну там "filetype: xxxx" или что ещё есть такое?

Xalegi 12.12.2004 20:35

если какие-нить скриншоты при ВЫПОЛНЕННЫХ различных командах таких как, id, ls, cd, cp и т.д. ???

просто я хочу научится с маленького взлома.. а дальше по нарастающей... чтоб мелочей не упустить!

virgoz 12.12.2004 21:42

Короч, чтобы найти быжные сайты с пхп-инклудом, нужна искать по так:
Цитата:

inurl:"*./*.php?page=*.php" site:.ru
php в конце можно заменить на htm, html, inc, dat. Для более точного поиска, можно фоспользоваться такими строками: "
Цитата:

inurl:"*./*.php?footen=*.php" site:.ru
inurl:"*./*.php?page=*.php" site:.ru
inurl:"*./*.php?header=*.php" site:.ru
inurl:"*./*.php?include=*.php" site:.ru
inurl:"*./*.php?inc=*.php" site:.ru
Для поиска скуль-инж. тоже самое, только меняем переменную page на id и т.д...
PS а че хочешь домены 3-его уровня, боишься? ;)

Chatof 27.12.2004 15:34

Блин, а я балван искал эти долбанные пайпы в Php-скриптах. А есть какие-нить фичи в Php скриптах, чтоб ёб-шелл выполнялся?

F1reF0x 28.12.2004 02:15

В пхп есть такая фича как ;КОМАНДА; исчо часто встречается инклуд типа index.php?page=(тут вбивай путь до шелла)

Fr1k 28.12.2004 16:55

2 F1reF0x такое мало где возможно! (уже)

Chatof 29.12.2004 13:59

Ну про инклуд-это я знаю. А вот поподробнее про " ;КОМАНДА; " мона?

F1reF0x 31.12.2004 17:15

ну подставляй вместо какой нибудь переменной хотя как сказал Fr1k такое щас мало где найдёшь . Щас чаще бажные скрипты cgi

Xalegi 28.06.2005 22:13

настольгия =) хнык-хнык =)) каким же я был БОТом =)) аж самому стыдно ща =)

m0nzt3r 28.06.2005 23:04

=)) я тож щас прочитал стало интересно))не поверил что это ты думал что это новая тема))


Время: 23:04