|
You last visited: Today at 23:48
Advertisement
SQL Injection
Discussion on SQL Injection within the DarkOrbit forum part of the Browsergames category.
07/31/2012, 16:33
|
#1
|
elite*gold: 25
Join Date: May 2011
Posts: 738
Received Thanks: 439
|
SQL Injection
Hallo, ich habe glaube ich eine SQL Injection-Lücke gefunden.
Ich wollte nun fragen ob mir dabei jemand helfen kann, diese auszunutzten.
English:
Hello, I believe I found a SQL Injection in DarkOrbit.
Now I wanted to ask if someone can help me to use this.
|
|
|
07/31/2012, 16:35
|
#2
|
elite*gold: 0
Join Date: Jul 2011
Posts: 837
Received Thanks: 247
|
Mhh, finde ich gut  
Ich kenn leider keinen sry
|
|
|
07/31/2012, 16:37
|
#3
|
elite*gold: 25
Join Date: May 2011
Posts: 738
Received Thanks: 439
|
Aneli88 weißt du was SQL Injection überhaupt ist?
Damit kann man die Datenbank hacken etc. wenn man es gut kennt. ^^
|
|
|
07/31/2012, 16:42
|
#4
|
elite*gold: 0
Join Date: Jul 2011
Posts: 837
Received Thanks: 247
|
ja ich weis darum finde ichs doch gut 
|
|
|
07/31/2012, 16:43
|
#5
|
elite*gold: 25
Join Date: May 2011
Posts: 738
Received Thanks: 439
|
Quote:
Originally Posted by Aneli88
ja ich weis darum finde ichs doch gut  
|
Weißt du denn wie man etwas ausgeben kann? xD
also z.B
parameter=1 'OR 1=1
und dann
-->
parameter=1 'print("lol")
so das er auf der website "lol" ausgibt? gibt es da sowas?
|
|
|
07/31/2012, 16:47
|
#6
|
elite*gold: 0
Join Date: Jul 2011
Posts: 837
Received Thanks: 247
|
Nein, ich habe keine Ahnung von dem   nur gaanz wenig batch aber das ist ja ganz was anderes,
Mhh ich frag mal ein Kolleg, der progt bisel, weis nicht ob er damit schon erfahrung gemacht hat... er mach aber eher was mit programmen,
Naja, könntest du eigentlich damit (wenn du es schaffen würdest durch zu kommen) auch accs wieder entbannen?
|
|
|
07/31/2012, 16:50
|
#7
|
elite*gold: 25
Join Date: May 2011
Posts: 738
Received Thanks: 439
|
Quote:
Originally Posted by Aneli88
Nein, ich habe keine Ahnung von dem   nur gaanz wenig batch aber das ist ja ganz was anderes,
Mhh ich frag mal ein Kolleg, der progt bisel, weis nicht ob er damit schon erfahrung gemacht hat... er mach aber eher was mit programmen,
Naja, könntest du eigentlich damit (wenn du es schaffen würdest durch zu kommen) auch accs wieder entbannen?
|
Ja, nur müsste ich wissen wie die Tabellen etc. heißen.
Aber bestimmt gibt es mittel und Wege um diese Auszugeben.
Dadurch könnte ich Tabellen löschen -> Also z.B Tabelle User = keine user mehr
|
|
|
07/31/2012, 16:54
|
#8
|
elite*gold: 0
Join Date: Jul 2011
Posts: 197
Received Thanks: 36
|
Sql ist die website
So.
Injection ist einfach nur ein programm oder script usw. Das algorytmen entschlusselt.
Wo ist da das hacking?
|
|
|
07/31/2012, 16:59
|
#9
|
elite*gold: 0
Join Date: Jul 2011
Posts: 837
Received Thanks: 247
|
radnou, doch man kommt da durch, die website ist auch "in schichten" aufgebaut, und durch das arbeitet man sich da glaube durch,
Wenn ich falsch liege, tut mir leid, kenn mich nicht aus, so habe ich es mir vorgestellt
|
|
|
07/31/2012, 17:01
|
#10
|
elite*gold: 25
Join Date: May 2011
Posts: 738
Received Thanks: 439
|
Quote:
Originally Posted by Radnou
Sql ist die website
So.
Injection ist einfach nur ein programm oder script usw. Das algorytmen entschlusselt.
Wo ist da das hacking?
|
Du kannst daten ausgeben lassen.
Yahoo wurde ja auch mit SQL-Injection gehackt.
Dort wurden die 8 Millionen Passwörter verteilt die dort waren.
SQL-Injection ist KEIN Programm.
Es ist eine veränderung des SQL-Befehls, womit man z.B sich einfach ein Login erschaffen kann.
Beispiel:
Code:
Name = test
Pass = test
-> Pass nicht
Name = test
Pass = 'OR 1=1
--> name test stimmt, pass stimmt auch da 1=1 ist. also wird man eingeloggt.
|
|
|
07/31/2012, 17:06
|
#11
|
elite*gold: 5
Join Date: Apr 2012
Posts: 357
Received Thanks: 183
|
Und es ist nicht legal.
|
|
|
07/31/2012, 17:13
|
#12
|
elite*gold: 25
Join Date: May 2011
Posts: 738
Received Thanks: 439
|
*** wie wollen die es rausfinden?
Wenn du werte änderst über diesen Befehl können die es ja nicht rausfinden.
|
|
|
07/31/2012, 18:22
|
#13
|
elite*gold: 0
Join Date: Jan 2011
Posts: 426
Received Thanks: 112
|
Quote:
Originally Posted by Radnou
Sql ist die website
So.
Injection ist einfach nur ein programm oder script usw. Das algorytmen entschlusselt.
Wo ist da das hacking?
|
Labber SQL is webseite Fail des Tages.
SQL heißt die Sprache die für Databases benutzt wird.
Ich habe Ahnung davon, jedoch werd ichs dir nicht machen da ich gegen Botting bzw Hacken bin.
Gruß
|
|
|
07/31/2012, 18:29
|
#14
|
elite*gold: 0
Join Date: Jul 2011
Posts: 837
Received Thanks: 247
|
|
|
|
07/31/2012, 18:33
|
#15
|
elite*gold: 0
Join Date: Jul 2011
Posts: 197
Received Thanks: 36
|
*** guter Witz
|
|
|
 |
|
Similar Threads
|
[FIX]*.mix injection
04/28/2012 - Metin2 PServer Guides & Strategies - 23 Replies
ganz einfach wie man das http://www.elitepvpers.com/forum/metin2-hacks-bots -cheats-exploits-macros/1838864-trick-how-start-ha ck-without-injector.html fixed.
dazu braucht ihr erstmal einen hexeditor (ich nehme HxD), öffnet die 'mss32.dll' und sucht nach '*.mix'!
das ersetzt ihr einfach durch was anderes wie z.b. '*.gay', fertig! :)
screens:
http://img7.imagebanana.com/img/g6fo34ll/thumb/hx d_search.png
http://img6.imagebanana.com/img/kc09qvc9/thumb/hx d_replace.png
natürlich könnte man...
|
SQL injection???????
04/09/2011 - SRO Coding Corner - 9 Replies
Hello guys
I heared there a way in sql injection
i hear they do it in isro in 2008 and they get like 2000 accounts and share here
and then after some time they fixed it
And i hear it happend in Pservers
I asked my friends and i saw really video of a guy getting punsh of 120 accounts in swsro2
!!
Is that possible
And if any 1 can tech me how
:D
|
[C#]Dll Injection
08/05/2010 - .NET Languages - 11 Replies
Hallo Leute,
ich möchte einen Dll Injector in C# schreiben.
Eigentlich ist alles andere fertig bis auf das wichtigste: den Teil des Programms der die Dll injected.
Wie funktioniert eine Injection in C#?
Habe in google gesucht aber nichts gefunden.
Mfg BlackWu
|
SQL injection
12/25/2009 - Silkroad Online - 19 Replies
can someone please tell me how, or give me a site that can teach me how to perform SQL injection?
it will be greatly appericated.
|
WTB sql injection
11/27/2008 - Trading - 0 Replies
prove me that your coin hack work and i will buy it
|
All times are GMT +1. The time now is 23:48.
|
|