Not a member yet? Register for your free account!


You last visited: Today at 02:20

  • Did you know? elitepvpers has its own image host, epvpimg.com.

 

[Release] Sedrika's Admin Panel - Lite Edition

This is a discussion on [Release] Sedrika's Admin Panel - Lite Edition within the Flyff PServer Guides & Releases forum part of the Flyff PServer - Discussions / Questions category; Originally Posted by ©ross @sedrika: guck ich falsch oder ist der php src plain? Weil du etwas von "obfucasted" schriebest ...

Reply
 
Thread Tools
Old 11-17-2011, 20:24   #11
✩ Chorea Huntington ✩


 
Sedrika's Avatar
 
Join Date: Sep 2009
Posts: 16,700
Received Thanks: 10,613

Quote:
Originally Posted by ©ross View Post
@sedrika: guck ich falsch oder ist der php src plain?

Weil du etwas von "obfucasted" schriebest

Nja whatever -> Das Pannel an sich ist nice, gefällt mir was die Leute mittlerweile in PHP Sachen alles machen

Ich denke mal das es wohl viele Server bewegen wird es zu kaufen, das man echt alles kontrollieren kann (nja fast - ein EoCRM ist es eben net)

Greetz
Mein Ziel ist es so nah an EoCRM zu kommen, wenn nicht sogar zu überbieten
__________________

Sedrika is offline  
Old 11-17-2011, 20:30   #12
Banned
 
Join Date: May 2008
Posts: 1,012
Received Thanks: 1,325
Du kannst doch fallsdu es noch nicht hast den database Server mit einbeziehen, nach dem Guide den du damals geschrieben hast. So kann man noch mit auslesen wieviele items im Umlauf sind etc...
Wäre noch ne richtig gute Funktion die nicht fehlen darf
pixelz is offline  
Old 11-17-2011, 20:31   #13
✩ Chorea Huntington ✩


 
Sedrika's Avatar
 
Join Date: Sep 2009
Posts: 16,700
Received Thanks: 10,613
Quote:
Originally Posted by pixelz View Post
Du kannst doch fallsdu es noch nicht hast den database Server mit einbeziehen, nach dem Guide den du damals geschrieben hast. So kann man noch mit auslesen wieviele items im Umlauf sind etc...
Wäre noch ne richtig gute Funktion die nicht fehlen darf
Das war ja aber allen in C++, ich müsste gucken wie ich das in PHP umschreibe
Sedrika is offline  
Old 11-17-2011, 22:19   #14
Banned
 
Join Date: Mar 2011
Posts: 715
Received Thanks: 584
Quote:
Originally Posted by ©ross View Post
Nja whatever -> Das Pannel an sich ist nice, gefällt mir was die Leute mittlerweile in PHP Sachen alles machen
Greetz
LOL?

ICH BIN ENTTÄUSCHT SEDRIKA! Dachte du hast von mir PHP etwas abgekuckt aber nja fail..

Account.php (erste Datei die ich geöffnet habe - auch letze datei..) und was ist mir sofort ins auge gesprungen?

1. 2 Querys indenen man Shellcode in die Datenbank schleusen kann.
2. Du prüfst ein md5 verschlüsselten string auf schädlichen code? (mssql_escape_string(md5(...)). Wenn die md5() funktion sich selbstständig macht und dich versucht zu hacken dann ist es ok ...
3. Du echo'st sofort alles. Deswegen ist auch dein Login so komisch. Würdest du alles in einen String packen und am ende des Strings ausspucken..
yannickminecraft is offline  
Old 11-17-2011, 22:35   #15
✩ Chorea Huntington ✩


 
Sedrika's Avatar
 
Join Date: Sep 2009
Posts: 16,700
Received Thanks: 10,613
Quote:
Originally Posted by yannickminecraft View Post
LOL?

ICH BIN ENTTÄUSCHT SEDRIKA! Dachte du hast von mir PHP etwas abgekuckt aber nja fail..

Account.php (erste Datei die ich geöffnet habe - auch letze datei..) und was ist mir sofort ins auge gesprungen?

1. 2 Querys indenen man Shellcode in die Datenbank schleusen kann.
2. Du prüfst ein md5 verschlüsselten string auf schädlichen code? (mssql_escape_string(md5(...)). Wenn die md5() funktion sich selbstständig macht und dich versucht zu hacken dann ist es ok ...
3. Du echo'st sofort alles. Deswegen ist auch dein Login so komisch. Würdest du alles in einen String packen und am ende des Strings ausspucken..
Habs gebessert In der Lite version werd ich es aber nicht bessern xD

Zudem wenn es injectbar ist, wieso musste ich mich für dich einloggen
Sedrika is offline  
Old 11-18-2011, 05:07   #16
Banned
 
Join Date: Mar 2011
Posts: 715
Received Thanks: 584
Quote:
Originally Posted by Sedrika View Post
Habs gebessert In der Lite version werd ich es aber nicht bessern xD

Zudem wenn es injectbar ist, wieso musste ich mich für dich einloggen
Weil man nur sonst einen Query manipulieren kann und zwar den Login query du querverschnitt von dummheit.

Was sind die heißesten Exploits für OpenSource Foren (wir lassen mal die RFI Exploits (Remote File Inclusion) außer acht)?
Shell Uploads!

Was meinst wie oft ich vor einem Server war mit der möglichkeit den Query zu manipulieren aber dann ist File Access für den SQL User gesperrt und sonst kein Upload Script vorzufinden?

Mit der SQLi in deinem schlechten Panel kann man sich ratzfatz Remoten Zugriff auf den Server besorgen. Da die Verbindung über MSSQL läuft (cmd_exec() usw..) und ein Windows Server zu 99% dahinter geklemmt ist (5sec max. um einen Administrator anzulegen).

Bei Linux boxen musst dir für die Kernelversion erstmal ein Access Exploit suchen und den root login knacken ;c
yannickminecraft is offline  
Old 11-21-2011, 03:24   #17
✩ Chorea Huntington ✩


 
Sedrika's Avatar
 
Join Date: Sep 2009
Posts: 16,700
Received Thanks: 10,613
Hab an der sicherheit nochmal geschraubt, nun sollte eigendlich jede injection fehlschlagen - Nur in den Normalen und Pro versionen.
Sedrika is offline  
Old 04-04-2012, 15:27   #18
Senior Member
 
Join Date: Jan 2012
Posts: 331
Received Thanks: 5
Bei mir kommt so eine Meldung :-(
Vollschrecker222 is offline  
Old 06-16-2012, 19:17   #19
Banned
 
Join Date: Apr 2012
Posts: 204
Received Thanks: 29
Genau das kommt auch bei mir also nur das mit acces ^^
~Pfand~ is offline  
Old 06-17-2012, 11:06   #20
♥Abgehen!♥

 
Caseツ's Avatar
 
Join Date: May 2012
Posts: 219
Received Thanks: 73
Quote:
Originally Posted by ~Pfand~ View Post
Genau das kommt auch bei mir also nur das mit acces ^^
Hab dir mein admin panel per pn geschikt vieleicht geht ja des
Caseツ is offline  
Reply

Tags
admin, edition, panel, sedrika, user

Thread Tools

Similar Threads
Thread Thread Starter Forum Replies Last Post
[RELEASE]Web Admin/User Panel v1.0 draegon71 Dekaron Private Server 10 06-24-2011 07:57
[RELEASE] OSDS V4 (Admin Control Panel) janvier123 Dekaron Private Server 26 06-11-2011 23:39




All times are GMT +2. The time now is 02:20.


Powered by vBulletin®
Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.