Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > General Coding
You last visited: Today at 23:22

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



An Alle Pro Cracker ;p

Discussion on An Alle Pro Cracker ;p within the General Coding forum part of the Coders Den category.

Reply
 
Old 05/22/2013, 19:02   #16
 
elite*gold: 0
The Black Market: 134/0/2
Join Date: Dec 2012
Posts: 1,140
Received Thanks: 229
Quote:
Originally Posted by MrSm!th View Post
Wieso sind die Queries im Programm? Pack sie in eine PHP Datei und übergibt dem Script die notwendigen Daten (natürlich muss es sie vor dem Bauen der Queries ordentlich filtern).
Ich finde einfach keine anständigen tutorials dafür.
Also musste ich die wahl treffen sie im Script anzugeben.
Acin™ is offline  
Old 05/22/2013, 19:11   #17
 
tolio's Avatar
 
elite*gold: 2932
The Black Market: 169/1/0
Join Date: Oct 2009
Posts: 6,966
Received Thanks: 1,097
ich habe dir in skype links dafür geschickt, wenn du es nicht machen willst dann bist du selber schuld
tolio is offline  
Old 05/22/2013, 19:25   #18
 
elite*gold: 0
The Black Market: 134/0/2
Join Date: Dec 2012
Posts: 1,140
Received Thanks: 229
Dieses Tutorial verstehe ich nicht wirklich.
Ausserdem muss man bei der Methode den webspace zugang im Code hinterlegen...

Gruß
Acin™ is offline  
Old 05/23/2013, 17:19   #19
 
Master674b's Avatar
 
elite*gold: 0
Join Date: Dec 2012
Posts: 255
Received Thanks: 110
Wie kann man nur so dumm sein und dem Benutzer erlauben MySQL querys auf dem Server auszuführen. Oh gott...

Master674b is offline  
Old 05/23/2013, 19:20   #20
 
elite*gold: 0
The Black Market: 134/0/2
Join Date: Dec 2012
Posts: 1,140
Received Thanks: 229
Ich weiß nicht was du für Probleme hast, aber der benutzer darf keine Querys ausführen.
Acin™ is offline  
Old 05/23/2013, 21:20   #21
 
elite*gold: 0
Join Date: Jan 2013
Posts: 358
Received Thanks: 105
Quote:
Originally Posted by -Rainbow View Post
Ich weiß nicht was du für Probleme hast, aber der benutzer darf keine Querys ausführen.
Du übergibst die ungesicherten querys an den server ???
Unsicherer gehts gar nimmer.. Am besten schreibst du
noch IP, SQLHost, SQLUser und SQL Pass dazu.. deine datenbank
ist öffentlicher als Öffentlich da kann ein nobody drauf zu greifen xD
Fehlgeschlagen is offline  
Old 05/24/2013, 13:37   #22
 
elite*gold: 0
The Black Market: 134/0/2
Join Date: Dec 2012
Posts: 1,140
Received Thanks: 229
Mit den Querys kann niemand was anfangen, da er die Datenbank Daten erstmal benötigt.
Und diese sind in einer Php.
Acin™ is offline  
Old 05/24/2013, 14:18   #23
 
elite*gold: 100
Join Date: Aug 2005
Posts: 595
Received Thanks: 208
SQL injection - Wikipedia, the free encyclopedia

Falls du natürlich alles sauber valdierst was reinkommt, ists nicht ganz so wild
dready is offline  
Old 05/24/2013, 14:47   #24
 
tolio's Avatar
 
elite*gold: 2932
The Black Market: 169/1/0
Join Date: Oct 2009
Posts: 6,966
Received Thanks: 1,097
die tables stehen in deinem programm falls du es wieder vergessen hast, man muss nichtmal das programm groß bearbeiten, einfach irgendeinen query string mit seinem eigenen ersetzen und fertig ists
tolio is offline  
Old 05/24/2013, 16:45   #25
 
elite*gold: 0
The Black Market: 134/0/2
Join Date: Dec 2012
Posts: 1,140
Received Thanks: 229
Quote:
Originally Posted by tolio View Post
die tables stehen in deinem programm falls du es wieder vergessen hast, man muss nichtmal das programm groß bearbeiten, einfach irgendeinen query string mit seinem eigenen ersetzen und fertig ists
Schön Dann hat man halt meine Querys bzw. die Tabellen namen usw.
Nützt einen aber immernoch nichts, da man ohne die DB Daten nichts ausführen kann. Zumindest nicht in meinem Server.
Acin™ is offline  
Old 05/24/2013, 16:55   #26
 
elite*gold: 100
Join Date: Aug 2005
Posts: 595
Received Thanks: 208
Ums nochmal zu verdeutlichen

Code:
            MySqlLib db = new MySqlLib("http://project-s4.1x.de/query.php", true);
            try
            {
                MySqlLib.ResultCollection resultCollection = db.Query("SELECT * FROM EBots WHERE hwid='" + "meep" + "' ");
            }
            catch
            {
            }
Was passiert wenn man die Query nun abändert ?

Z.b.

Code:
 MySqlLib.ResultCollection resultCollection = db.Query("SELECT @@VERSION");
Edit: Mhm kanns sein das dir gerade wer die Table gelöscht hat ?
Edit2: Ah ok, hattest sie nochnich neu aufgesetzt, endlich mal ne gute Nachricht :P

So, hab nun nochmal dein Thread überflogen, du machst hier einen Denkfehler, du nimmst an nur du könntest Querys an das Php Script schicken, aber versuch einfach mal folgendes.
Mach dir nen Neues Projekt auf, pack deine mysql.dll zu den verweise und benutz den Codesnippet. Wirst ziemlich sicher ne Saubere Query an das Php schicken

Achja, und tu dir selbst einen Gefallen wenn du das ganze am Umbauen bist, lass nicht den Client den Zeitpunkt senden an dem er die Serial eingegeben hat, nicht so schlimm wie der Rest aber auchnicht sinnvoll.
dready is offline  
Old 05/24/2013, 18:39   #27
 
elite*gold: 0
Join Date: Jan 2013
Posts: 358
Received Thanks: 105
Query Eingreifen =

Code:
' DROP DATABASE dbname
und deine verkacke db is WEG FUTSCH GELÖSCHT AUF NIMMER WIEDER SEHEN ZERSTÖRT ZERFETZT FÜR IMMER WEG

hast dus nun verstanden ?
Fehlgeschlagen is offline  
Old 05/24/2013, 19:03   #28
 
elite*gold: 0
The Black Market: 134/0/2
Join Date: Dec 2012
Posts: 1,140
Received Thanks: 229
Quote:
Originally Posted by dready View Post
Ums nochmal zu verdeutlichen

Code:
            MySqlLib db = new MySqlLib("http://project-s4.1x.de/query.php", true);
            try
            {
                MySqlLib.ResultCollection resultCollection = db.Query("SELECT * FROM EBots WHERE hwid='" + "meep" + "' ");
            }
            catch
            {
            }
Was passiert wenn man die Query nun abändert ?

Z.b.

Code:
 MySqlLib.ResultCollection resultCollection = db.Query("SELECT @@VERSION");
Edit: Mhm kanns sein das dir gerade wer die Table gelöscht hat ?
Edit2: Ah ok, hattest sie nochnich neu aufgesetzt, endlich mal ne gute Nachricht :P

So, hab nun nochmal dein Thread überflogen, du machst hier einen Denkfehler, du nimmst an nur du könntest Querys an das Php Script schicken, aber versuch einfach mal folgendes.
Mach dir nen Neues Projekt auf, pack deine mysql.dll zu den verweise und benutz den Codesnippet. Wirst ziemlich sicher ne Saubere Query an das Php schicken

Achja, und tu dir selbst einen Gefallen wenn du das ganze am Umbauen bist, lass nicht den Client den Zeitpunkt senden an dem er die Serial eingegeben hat, nicht so schlimm wie der Rest aber auchnicht sinnvoll.
Normal kann nur meine Software auf die .php zugreifen. (Software hash, dieser wird in der PHP eingebaut.)
Acin™ is offline  
Old 05/24/2013, 19:06   #29
 
elite*gold: 100
Join Date: Aug 2005
Posts: 595
Received Thanks: 208
Ja aber ich greif ja mit deiner libary zu, probiers einfach ma
dready is offline  
Old 05/24/2013, 19:21   #30
 
elite*gold: 0
The Black Market: 134/0/2
Join Date: Dec 2012
Posts: 1,140
Received Thanks: 229
Hash Funktion ist noch nicht Aktiviert.
Programm ist mit 2 Helfern komplett umgeschrieben & Wird bald ein Multibot für 50~ e*g.

@dready Wie setzt man bei der Instanzierung den Debug mode = False? bzw. ausschalten.
Acin™ is offline  
Reply


Similar Threads Similar Threads
Cracker & *-_JuLi²_-* - Middlemans für alle Fälle
11/12/2011 - Middleman - 12 Replies
Cracker & *-_JuLi²_-* - 2 Middlemans für alle Fälle. Trusted - Einfach - Ordentlich - Nett Anforderungen an den Middleman Kein negatives Black-Market Rating ✔ Ein Black-Market Kontostand von min. 10 ✔ Hohe Accountaktivität, min. 300 Posts ✔ Mindestens 3 Monate registriert sein ✔
Für alle Hacker/Cracker da draußen:
05/13/2007 - Off Topic - 56 Replies
http://www.hackertest.net/ HackerTest.net is your own online hacker simulation. With 20 levels that require different skills to get to another step of the game, this new real-life imitation will help you advance your security knowledge. HackerTest.net will help you improve your JavaScript, PHP, HTML and graphic thinking in a fun way that will entertain any visitor! Have a spare minute? Log on! Each level will provide you with a new, harder clue to find a way to get to another level....



All times are GMT +1. The time now is 23:22.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.