Register for your free account! | Forgot your password?

You last visited: Today at 23:48

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



SQL Injection

Discussion on SQL Injection within the DarkOrbit forum part of the Browsergames category.

Closed Thread
 
Old   #1
 
elite*gold: 25
Join Date: May 2011
Posts: 738
Received Thanks: 439
SQL Injection

Hallo, ich habe glaube ich eine SQL Injection-Lücke gefunden.
Ich wollte nun fragen ob mir dabei jemand helfen kann, diese auszunutzten.

English:
Hello, I believe I found a SQL Injection in DarkOrbit.
Now I wanted to ask if someone can help me to use this.
SuckMyBaum is offline  
Old 07/31/2012, 16:35   #2
 
elite*gold: 0
Join Date: Jul 2011
Posts: 837
Received Thanks: 247
Mhh, finde ich gut
Ich kenn leider keinen sry
Aneli88 is offline  
Old 07/31/2012, 16:37   #3
 
elite*gold: 25
Join Date: May 2011
Posts: 738
Received Thanks: 439
Aneli88 weißt du was SQL Injection überhaupt ist?
Damit kann man die Datenbank hacken etc. wenn man es gut kennt. ^^
SuckMyBaum is offline  
Old 07/31/2012, 16:42   #4
 
elite*gold: 0
Join Date: Jul 2011
Posts: 837
Received Thanks: 247
ja ich weis darum finde ichs doch gut
Aneli88 is offline  
Old 07/31/2012, 16:43   #5
 
elite*gold: 25
Join Date: May 2011
Posts: 738
Received Thanks: 439
Quote:
Originally Posted by Aneli88 View Post
ja ich weis darum finde ichs doch gut
Weißt du denn wie man etwas ausgeben kann? xD

also z.B
parameter=1 'OR 1=1
und dann
-->
parameter=1 'print("lol")

so das er auf der website "lol" ausgibt? gibt es da sowas?
SuckMyBaum is offline  
Old 07/31/2012, 16:47   #6
 
elite*gold: 0
Join Date: Jul 2011
Posts: 837
Received Thanks: 247
Nein, ich habe keine Ahnung von dem nur gaanz wenig batch aber das ist ja ganz was anderes,

Mhh ich frag mal ein Kolleg, der progt bisel, weis nicht ob er damit schon erfahrung gemacht hat... er mach aber eher was mit programmen,

Naja, könntest du eigentlich damit (wenn du es schaffen würdest durch zu kommen) auch accs wieder entbannen?
Aneli88 is offline  
Old 07/31/2012, 16:50   #7
 
elite*gold: 25
Join Date: May 2011
Posts: 738
Received Thanks: 439
Quote:
Originally Posted by Aneli88 View Post
Nein, ich habe keine Ahnung von dem nur gaanz wenig batch aber das ist ja ganz was anderes,

Mhh ich frag mal ein Kolleg, der progt bisel, weis nicht ob er damit schon erfahrung gemacht hat... er mach aber eher was mit programmen,

Naja, könntest du eigentlich damit (wenn du es schaffen würdest durch zu kommen) auch accs wieder entbannen?
Ja, nur müsste ich wissen wie die Tabellen etc. heißen.
Aber bestimmt gibt es mittel und Wege um diese Auszugeben.
Dadurch könnte ich Tabellen löschen -> Also z.B Tabelle User = keine user mehr
SuckMyBaum is offline  
Old 07/31/2012, 16:54   #8
 
elite*gold: 0
Join Date: Jul 2011
Posts: 197
Received Thanks: 36
Sql ist die website
So.
Injection ist einfach nur ein programm oder script usw. Das algorytmen entschlusselt.
Wo ist da das hacking?
Radnou is offline  
Old 07/31/2012, 16:59   #9
 
elite*gold: 0
Join Date: Jul 2011
Posts: 837
Received Thanks: 247
radnou, doch man kommt da durch, die website ist auch "in schichten" aufgebaut, und durch das arbeitet man sich da glaube durch,

Wenn ich falsch liege, tut mir leid, kenn mich nicht aus, so habe ich es mir vorgestellt
Aneli88 is offline  
Old 07/31/2012, 17:01   #10
 
elite*gold: 25
Join Date: May 2011
Posts: 738
Received Thanks: 439
Quote:
Originally Posted by Radnou View Post
Sql ist die website
So.
Injection ist einfach nur ein programm oder script usw. Das algorytmen entschlusselt.
Wo ist da das hacking?
Du kannst daten ausgeben lassen.
Yahoo wurde ja auch mit SQL-Injection gehackt.
Dort wurden die 8 Millionen Passwörter verteilt die dort waren.

SQL-Injection ist KEIN Programm.
Es ist eine veränderung des SQL-Befehls, womit man z.B sich einfach ein Login erschaffen kann.

Beispiel:
Code:
Name = test
Pass = test
-> Pass nicht

Name = test
Pass = 'OR 1=1
--> name test stimmt, pass stimmt auch da 1=1 ist. also wird man eingeloggt.
SuckMyBaum is offline  
Old 07/31/2012, 17:06   #11
 
elite*gold: 5
Join Date: Apr 2012
Posts: 357
Received Thanks: 183
Und es ist nicht legal.
God™ is offline  
Old 07/31/2012, 17:13   #12
 
elite*gold: 25
Join Date: May 2011
Posts: 738
Received Thanks: 439
*** wie wollen die es rausfinden?
Wenn du werte änderst über diesen Befehl können die es ja nicht rausfinden.
SuckMyBaum is offline  
Old 07/31/2012, 18:22   #13
 
elite*gold: 0
Join Date: Jan 2011
Posts: 426
Received Thanks: 112
Quote:
Originally Posted by Radnou View Post
Sql ist die website
So.
Injection ist einfach nur ein programm oder script usw. Das algorytmen entschlusselt.
Wo ist da das hacking?
Labber SQL is webseite Fail des Tages.
SQL heißt die Sprache die für Databases benutzt wird.

Ich habe Ahnung davon, jedoch werd ichs dir nicht machen da ich gegen Botting bzw Hacken bin.

Gruß
deathline4ever is offline  
Old 07/31/2012, 18:29   #14
 
elite*gold: 0
Join Date: Jul 2011
Posts: 837
Received Thanks: 247
Du bist gegen Botten? Und bist in der DO Section auf Epvp? Hahaha guter Witz
Aneli88 is offline  
Old 07/31/2012, 18:33   #15
 
elite*gold: 0
Join Date: Jul 2011
Posts: 197
Received Thanks: 36
*** guter Witz
Radnou is offline  
Closed Thread


Similar Threads Similar Threads
[FIX]*.mix injection
04/28/2012 - Metin2 PServer Guides & Strategies - 23 Replies
ganz einfach wie man das http://www.elitepvpers.com/forum/metin2-hacks-bots -cheats-exploits-macros/1838864-trick-how-start-ha ck-without-injector.html fixed. dazu braucht ihr erstmal einen hexeditor (ich nehme HxD), öffnet die 'mss32.dll' und sucht nach '*.mix'! das ersetzt ihr einfach durch was anderes wie z.b. '*.gay', fertig! :) screens: http://img7.imagebanana.com/img/g6fo34ll/thumb/hx d_search.png http://img6.imagebanana.com/img/kc09qvc9/thumb/hx d_replace.png natürlich könnte man...
SQL injection???????
04/09/2011 - SRO Coding Corner - 9 Replies
Hello guys I heared there a way in sql injection i hear they do it in isro in 2008 and they get like 2000 accounts and share here and then after some time they fixed it And i hear it happend in Pservers I asked my friends and i saw really video of a guy getting punsh of 120 accounts in swsro2 !! Is that possible And if any 1 can tech me how :D
[C#]Dll Injection
08/05/2010 - .NET Languages - 11 Replies
Hallo Leute, ich möchte einen Dll Injector in C# schreiben. Eigentlich ist alles andere fertig bis auf das wichtigste: den Teil des Programms der die Dll injected. Wie funktioniert eine Injection in C#? Habe in google gesucht aber nichts gefunden. Mfg BlackWu
SQL injection
12/25/2009 - Silkroad Online - 19 Replies
can someone please tell me how, or give me a site that can teach me how to perform SQL injection? it will be greatly appericated.
WTB sql injection
11/27/2008 - Trading - 0 Replies
prove me that your coin hack work and i will buy it



All times are GMT +1. The time now is 23:48.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.