Wie wohl keiner auf die Idee gekommen ist, das Ding zu cracken ..
Die Kommunikation mit dem Server welcher das "License-System" handhabt ist nicht verschlüsselt. Ein einfacher HTTP Request mit unverschlüsselten GET Parametern. Ohne jeglichen Schlüssel und/oder Token.
Die Abfrage von der Datenbank ist via dem gegebenen GET Parameter "leicht" zu manipulieren durch SQL Injection. Demnach könnte man den Benutzernamen und Passwort herausfinden. Natürlich auch einige andere Befehle senden wie DROP oder ALTER.
Ich kann dir nur empfehlen, ein Stück weit besser aufpassen wenn du planst etwas über einen Server laufen zu lassen.
Als kleinen, aber nicht wirklich aussagekräftigen Beweis frage ich mich warum der letzte Release deines Bots wohl "plug.dll" heißt(?).
Nebeninformation: Das letzte Update deines Bots war am 25. April 2018 um 17:30.
Die Kommunikation mit dem Server welcher das "License-System" handhabt ist nicht verschlüsselt. Ein einfacher HTTP Request mit unverschlüsselten GET Parametern. Ohne jeglichen Schlüssel und/oder Token.
Die Abfrage von der Datenbank ist via dem gegebenen GET Parameter "leicht" zu manipulieren durch SQL Injection. Demnach könnte man den Benutzernamen und Passwort herausfinden. Natürlich auch einige andere Befehle senden wie DROP oder ALTER.
Ich kann dir nur empfehlen, ein Stück weit besser aufpassen wenn du planst etwas über einen Server laufen zu lassen.
Als kleinen, aber nicht wirklich aussagekräftigen Beweis frage ich mich warum der letzte Release deines Bots wohl "plug.dll" heißt(?).
Nebeninformation: Das letzte Update deines Bots war am 25. April 2018 um 17:30.