Register for your free account! | Forgot your password?

Go Back   elitepvpers > MMORPGs > Flyff > Flyff Private Server
You last visited: Today at 02:28

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Hacken durch Homepage?

Discussion on Hacken durch Homepage? within the Flyff Private Server forum part of the Flyff category.

Closed Thread
 
Old   #1
 
elite*gold: 0
Join Date: Aug 2012
Posts: 576
Received Thanks: 300
Hacken durch Homepage?

Kann man durch ne Homepage den Root erhacken oder so? Vllt durch ranking.php?

Brauch ne ANtwort...

[17:56:22] Daniel: was das xD
[17:56:38] Tomi: ...
[17:56:41] Tomi: alle datein?
[17:56:44] Tomi: ich kann von dem script
[17:56:46] Tomi: auf den root
[17:56:48] Tomi: alle datein
[17:56:49] Tomi: kucken
[17:56:51] Tomi: löschen
[17:56:52] Tomi: downloaden
[17:56:53] Tomi: uploaden
[17:56:56] Tomi: usw
[17:56:59] Daniel: wie macht man die dann rein
[17:57:00] Tomi: mit 5min arbeit
[17:57:01] Tomi: auch root pw
[17:57:04] Tomi: ...........
[17:57:07] Tomi: zu viel info
[17:57:08] Tomi: xD
[17:57:11] Tomi:
[17:57:14] Daniel: sag ma
[17:57:21] Daniel: muss man vorrest aufm dem root sein=
[17:57:46] Tomi: ne
[17:57:46] Tomi: ^^
[17:57:51] Tomi: is doch jetz egal dann..
[17:57:54] Tomi: du hast eh keine psc
[17:58:14] Daniel: [17:57] Tomi:

<<< ne
^^
[17:58:15] Tomi: Rangliste.txt
[17:58:15] Tomi: ...
[17:58:22] Tomi: mal sehen
[17:58:22] Daniel: achso also per ranking
[17:58:25] Tomi: was da drin is
[17:58:27] Tomi: NE?
[17:58:32] Daniel: [17:58] Tomi:

<<< Rangliste.txt ?
[S]Skyline is offline  
Old 10/18/2012, 18:08   #2
 
elite*gold: 0
Join Date: Mar 2012
Posts: 1,304
Received Thanks: 621
add mich skype: sentoxxx
bzw schau dein script nach backdoors durch^^
.Secresy' is offline  
Old 10/18/2012, 18:12   #3
 
xTwiLightx's Avatar
 
elite*gold: 0
Join Date: Jan 2009
Posts: 1,741
Received Thanks: 1,674
Klar, wenn eine Homepage Lücken hat, kann man sich vollen Zugriff verschaffen.

Beliebte Lücken sind SQLinjections.
xTwiLightx is offline  
Old 10/18/2012, 18:14   #4
 
elite*gold: 0
Join Date: Oct 2012
Posts: 121
Received Thanks: 38
<33333 .. er weis nicht was sqli's sind xd , er weis ned was lfi sind rfi fqli usw... er is nab.. oder exploits , naja oder metasploit weis er wahrscheinlich auch nicht zu nutzen

und die rangliste.txt war ne datei wo der bob auf dem root hatte e.e deutsch cersteht er auch ned

@twi , hi^^
IaMWatchingYou is offline  
Old 10/18/2012, 19:01   #5
 
elite*gold: 0
Join Date: Nov 2011
Posts: 156
Received Thanks: 28
Quote:
[17:57:00] Tomi: mit 5min arbeit
[17:57:01] Tomi: auch root pw
Das wil ich sehn wie du den hash crackst in 5 min , selbst mit guten rainbow tables dauert das seine zeit (das rausfinden) -> ändern geht schneller

BTW: rangliste.txt hallo? txt,s aufm webserver kann jeder lesen
Eragøn is offline  
Old 10/18/2012, 19:02   #6
 
elite*gold: 8
Join Date: May 2010
Posts: 2,138
Received Thanks: 783
sql injection .. wer ahnung hat ist bei ner nicht so geschützten hp in binnen von minuten (vllt nicht minuten aber es geht zügig) in der DB.

Sogar bei Onlinegames wie LastChaos wurde zb. per SQL Injection über das Accountsystem in die DB gekommen um files zu klauen.
Sachverständiger is offline  
Old 10/18/2012, 20:19   #7
 
elite*gold: 825
Join Date: Feb 2012
Posts: 1,001
Received Thanks: 1,076
Quote:
Originally Posted by Eragøn View Post
Das wil ich sehn wie du den hash crackst in 5 min , selbst mit guten rainbow tables dauert das seine zeit (das rausfinden) -> ändern geht schneller

BTW: rangliste.txt hallo? txt,s aufm webserver kann jeder lesen
Wenn "jeder" den Inhalt deines Webpfads lesen kann, läuft schon was falsch.
Sind die Ports etc. alles zu? Gibt ja genug Helden die zu faul für Porteinstellungen
sind und gerne mal die komplette Firewall offen lassen XD
Мarvin is offline  
Old 10/18/2012, 20:22   #8
 
elite*gold: 0
Join Date: Oct 2012
Posts: 121
Received Thanks: 38
wer screen will soll skype kommen e.e , dann zeig ich mal , wie mein script aussieht , welches ich dort geuploadet hab...
IaMWatchingYou is offline  
Old 10/18/2012, 20:25   #9
 
elite*gold: 825
Join Date: Feb 2012
Posts: 1,001
Received Thanks: 1,076
Quote:
Originally Posted by IaMWatchingYou View Post
wer screen will soll skype kommen e.e , dann zeig ich mal , wie mein script aussieht , welches ich dort geuploadet hab...
War das nicht irgendwas mit PHP Shell oder so?
Hab da nicht so viel Ahnung von, aber schonmal von gehört.

Muss ja eigentlich schon recht unsicher sein ..
Мarvin is offline  
Old 10/18/2012, 20:27   #10
 
elite*gold: 0
Join Date: Oct 2012
Posts: 121
Received Thanks: 38
Quote:
Originally Posted by Marvin' View Post
War das nicht irgendwas mit PHP Shell oder so?
Hab da nicht so viel Ahnung von, aber schonmal von gehört.

Muss ja eigentlich schon recht unsicher sein ..
wenn man ne sqli/rfi/lfi/ nen exploit , nen "schönheits fehler im upload script" oder sonstiges findet nicht^^ , einfach shell uploaden und gut is es :P , und marvin <3 bin stolz auf dich^^.

ask marvin bin drin :O

[20:11:51] Daniel: igal hier Chris sit immanoch ned on der dreckige
[20:12:00] Daniel: du willst bestimmt schon anfange
[20:12:28] Daniel: was coden
[20:12:30] Daniel: xD
[20:12:41] Tomi: allgemein
[20:12:43] Tomi: hatte doch vor
[20:12:45] Tomi: 4th
[20:12:47] Tomi: und 5th job
[20:12:48] Tomi: xD
[20:12:58] Daniel: ja
[20:45:37] Tomi: ey
[20:45:39] Tomi: bin im root
[20:45:55] Daniel: welchen
[20:46:01] Tomi: von chris
[20:46:02] Tomi: xD
[20:46:03] Tomi: hacked
[20:46:13] Daniel: auch grad <3
[20:46:23] Tomi: du bist ned drin?^^
[20:46:28] Tomi: ich meins ernst
[20:46:30] Tomi: hab wirklich hacked
[20:46:31] Tomi: xD
[20:46:32] *** Tomi hat IMG_18102012_204632.png gesendet ***
[20:47:06] Daniel: ja echt
[20:47:13] Daniel: mach mal screen von deskto <3
[20:47:14] Daniel: desktop
[20:47:32] *** Tomi hat IMG_18102012_204731.png gesendet ***
[20:47:54] Tomi: hahahha xD
[20:47:59] Tomi: owned?
[20:47:59] Tomi: :O
[20:48:04] Tomi: User name
[20:48:05] Tomi: Tomi
[20:48:15] Daniel: ja weiter..
[20:48:21] Tomi: pw
[20:48:22] Tomi: sag ich dir ned
[20:48:24] Daniel: die haben root formatiert
[20:48:25] Tomi: hab marvin gesagt
[20:48:26] Tomi: xD
[20:48:27] Tomi: und?
[20:48:29] Tomi: bin trz drin
[20:48:30] Tomi: lol
[20:48:34] Daniel: [20:48] Tomi:

<<< hab marvin gesagt
xD
und?
bin trz drin
lol
[20:48:37] Daniel: was marvin?
[20:48:40] Tomi: tja
[20:48:46] Tomi: der hat an mich geglaubt
[20:48:46] Tomi:
[20:48:52] Tomi: ich sagte bin gleich im root
[20:48:52] Tomi: er lol
[20:48:54] Tomi: und ich ja
[20:48:55] Tomi: bin drin
[20:48:55] Tomi: xD
[20:48:59] Daniel: ahja
[20:49:03] Daniel: k
[20:49:07] Tomi: frag ihn
[20:49:10] *** Tomi hat eine Gruppenkonversation erstellt
Gruppenkonversation anzeigen ***
[20:49:11] Daniel: sag doch mal pw als test um es zu sehn
[20:49:23] Tomi: komm teamviewer
[20:49:31] Daniel: datn
IaMWatchingYou is offline  
Old 10/18/2012, 20:51   #11
 
elite*gold: 0
Join Date: May 2008
Posts: 1,012
Received Thanks: 1,341
Quote:
Originally Posted by IaMWatchingYou View Post
wenn man ne sqli/rfi/lfi/ nen exploit , nen "schönheits fehler im upload script" oder sonstiges findet nicht^^ , einfach shell uploaden und gut is es :P , und marvin <3 bin stolz auf dich^^.
So wie damals mit der tollen webdav lücke. hab meine modifizierte c100.php immer noch auf meinem Rechner...
pixelz is offline  
Old 10/18/2012, 20:56   #12
 
elite*gold: 0
Join Date: Oct 2012
Posts: 121
Received Thanks: 38
nope ohne webdav ^^ , kann dir gerne per teamviewer zeigen wie , mein schatz
IaMWatchingYou is offline  
Old 10/18/2012, 20:58   #13
 
elite*gold: 0
Join Date: Aug 2012
Posts: 576
Received Thanks: 300
Er hat ein Root hacked woahh wie toll bla bla bla...
[S]Skyline is offline  
Old 10/18/2012, 20:58   #14
 
elite*gold: 825
Join Date: Feb 2012
Posts: 1,001
Received Thanks: 1,076
Quote:
Originally Posted by pixelz View Post
So wie damals mit der tollen webdav lücke. hab meine modifizierte c100.php immer noch auf meinem Rechner...
Ne ist kein Webdav. Ist zwar meistens so die Vorgehensweise,
hier ist es aber um einiges "simpler".
Мarvin is offline  
Old 10/18/2012, 20:58   #15
 
elite*gold: 0
Join Date: Oct 2012
Posts: 121
Received Thanks: 38
46.228.199.181/webdav .. ich seh da nichts
was ist da simpler XD?

asooo "SIMPLER" les ich doch gleich ... falsch^^

.. hätte ich den admin nicht benachrichtigt .. er hat den root formatiert -.- such a ******
IaMWatchingYou is offline  
Closed Thread


Similar Threads Similar Threads
können alle Accs durch Hacken gebannt werden?
06/07/2012 - S4 League - 8 Replies
Habe ma eine Frage habe 5 acc wenn ich mit 1 nem hacke also mit main acc net können alle gebannt werden? oder nur immer der der hackt der acc?
Geld durch Homepage :)
10/09/2011 - Main - 6 Replies
Hallo Leute, Ich wollte einmal rumfragen ob jemand Interesse hat ein wenig Geld zu verdienen. Man brauch nur eine Gut besuchte Homepage oder ähnliches. Wer Interesse hat bitte einfach bei mir melden, dan können wir alles bereden :) ICQ: 577299543
Metin2 Homepage Hacken..
11/06/2010 - Metin2 Private Server - 13 Replies
Hallo, Ich wollte fragen weiß einer wie man eine homepage von metin2 pserver hacken könnte. z.b damit man sich coins geben kann.. oder andere dinge halt über die hp machen..
Homepage hacken wie?
09/28/2010 - General Coding - 8 Replies
Hi leute ich würde gerne wissen wie man Homepage´s Hackt/downt da leute fremdwerbung auf mein server machen regt es mich immer wieder ständig auf HELP



All times are GMT +1. The time now is 02:29.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.