[Frage] Web Packete abfangen und ändern

05/10/2012 23:34 Heberg#1
Hey,

das ist etwas, was mich seit langem beschäftigt und einfach interressiert.

Ich möchte gerne wissen, ob man im Web bereich, wo ein MySQL Befehl verschickt wird, diesen ändern kann.

Sprich man geht auf eine Webseite, wo sagen wir mal der Wert Punkte +100 gerechnet wird, dass man dieses Packet abfängt, es ändert in z. B. +1000 Punkte und es anschließend weiterschickt.

Hoffe ihr habt verstanden, was ich versuche zu schildern.

MfG
05/10/2012 23:39 DasPrinzip.#2
Alles ist möglich. Hol dir einen Sniffer und einen Packet Editor und ab gehts!
05/10/2012 23:41 Heberg#3
Hättest du Beispiele für solch einen Sniffer und einen Packet Editor? Ich hörte mal früher von Pearl oder so ://
05/10/2012 23:46 DasPrinzip.#4
Mit wireshark kannst du all die Pakete die über deine Netzwerkkarte abfangen und analysieren..
Und als Editor der Winsock Packet Editor (auch WPE gen.)

Ich habe mit dem Zeug nicht soviel zutun.. daher kann ich dir bei der Arbeit auch nicht helfen. Aber ich kann dir eins sagen:

Es ist möglich aber schwer!
05/11/2012 01:09 MoepMeep#5
Quote:
Originally Posted by Heberg View Post
Hey,

das ist etwas, was mich seit langem beschäftigt und einfach interressiert.

Ich möchte gerne wissen, ob man im Web bereich, wo ein MySQL Befehl verschickt wird, diesen ändern kann.

Sprich man geht auf eine Webseite, wo sagen wir mal der Wert Punkte +100 gerechnet wird, dass man dieses Packet abfängt, es ändert in z. B. +1000 Punkte und es anschließend weiterschickt.

Hoffe ihr habt verstanden, was ich versuche zu schildern.

MfG
Seriously, wtf?
05/11/2012 02:20 MrSm!th#6
Gar nicht.
05/11/2012 13:54 .Infinite#7
Wie soll das denn gehen? Der Befehl zum ändern kommt ja nicht vom Client sondern vom Server selbst aus dem PHP Skript. Du kannst da garnichts dran ändern.

Ansonsten mach dich doch mal bezüglich SQL-Injection schlau ;)
05/11/2012 19:25 Tyrar#8
wobei sql injections wieder illegal wären :o
05/11/2012 19:53 .Infinite#9
Er will doch nur die Sicherheit seines eigenen Browsergames testen oder? :rolleyes:
05/11/2012 21:17 Heberg#10
Woher weißt du von meinem Browsergame :OOO