|
You last visited: Today at 23:22
Advertisement
An Alle Pro Cracker ;p
Discussion on An Alle Pro Cracker ;p within the General Coding forum part of the Coders Den category.
05/22/2013, 19:02
|
#16
|
elite*gold: 0
Join Date: Dec 2012
Posts: 1,140
Received Thanks: 229
|
Quote:
Originally Posted by MrSm!th
Wieso sind die Queries im Programm? Pack sie in eine PHP Datei und übergibt dem Script die notwendigen Daten (natürlich muss es sie vor dem Bauen der Queries ordentlich filtern).
|
Ich finde einfach keine anständigen tutorials dafür.
Also musste ich die wahl treffen sie im Script anzugeben.
|
|
|
05/22/2013, 19:11
|
#17
|
elite*gold: 2932
Join Date: Oct 2009
Posts: 6,966
Received Thanks: 1,097
|
ich habe dir in skype links dafür geschickt, wenn du es nicht machen willst dann bist du selber schuld
|
|
|
05/22/2013, 19:25
|
#18
|
elite*gold: 0
Join Date: Dec 2012
Posts: 1,140
Received Thanks: 229
|
Dieses Tutorial verstehe ich nicht wirklich.
Ausserdem muss man bei der Methode den webspace zugang im Code hinterlegen...
Gruß
|
|
|
05/23/2013, 17:19
|
#19
|
elite*gold: 0
Join Date: Dec 2012
Posts: 255
Received Thanks: 110
|
Wie kann man nur so dumm sein und dem Benutzer erlauben MySQL querys auf dem Server auszuführen. Oh gott...
|
|
|
05/23/2013, 19:20
|
#20
|
elite*gold: 0
Join Date: Dec 2012
Posts: 1,140
Received Thanks: 229
|
Ich weiß nicht was du für Probleme hast, aber der benutzer darf keine Querys ausführen.
|
|
|
05/23/2013, 21:20
|
#21
|
elite*gold: 0
Join Date: Jan 2013
Posts: 358
Received Thanks: 105
|
Quote:
Originally Posted by -Rainbow
Ich weiß nicht was du für Probleme hast, aber der benutzer darf keine Querys ausführen.
|
Du übergibst die ungesicherten querys an den server ???
Unsicherer gehts gar nimmer.. Am besten schreibst du
noch IP, SQLHost, SQLUser und SQL Pass dazu.. deine datenbank
ist öffentlicher als Öffentlich da kann ein nobody drauf zu greifen xD
|
|
|
05/24/2013, 13:37
|
#22
|
elite*gold: 0
Join Date: Dec 2012
Posts: 1,140
Received Thanks: 229
|
Mit den Querys kann niemand was anfangen, da er die Datenbank Daten erstmal benötigt.
Und diese sind in einer Php.
|
|
|
05/24/2013, 14:47
|
#24
|
elite*gold: 2932
Join Date: Oct 2009
Posts: 6,966
Received Thanks: 1,097
|
die tables stehen in deinem programm falls du es wieder vergessen hast, man muss nichtmal das programm groß bearbeiten, einfach irgendeinen query string mit seinem eigenen ersetzen und fertig ists
|
|
|
05/24/2013, 16:45
|
#25
|
elite*gold: 0
Join Date: Dec 2012
Posts: 1,140
Received Thanks: 229
|
Quote:
Originally Posted by tolio
die tables stehen in deinem programm falls du es wieder vergessen hast, man muss nichtmal das programm groß bearbeiten, einfach irgendeinen query string mit seinem eigenen ersetzen und fertig ists
|
Schön  Dann hat man halt meine Querys bzw. die Tabellen namen usw.
Nützt einen aber immernoch nichts, da man ohne die DB Daten nichts ausführen kann. Zumindest nicht in meinem Server.
|
|
|
05/24/2013, 16:55
|
#26
|
elite*gold: 100
Join Date: Aug 2005
Posts: 595
Received Thanks: 208
|
Ums nochmal zu verdeutlichen
Code:
MySqlLib db = new MySqlLib("http://project-s4.1x.de/query.php", true);
try
{
MySqlLib.ResultCollection resultCollection = db.Query("SELECT * FROM EBots WHERE hwid='" + "meep" + "' ");
}
catch
{
}
Was passiert wenn man die Query nun abändert ?
Z.b.
Code:
MySqlLib.ResultCollection resultCollection = db.Query("SELECT @@VERSION");
Edit: Mhm kanns sein das dir gerade wer die Table gelöscht hat ? 
Edit2: Ah ok, hattest sie nochnich neu aufgesetzt, endlich mal ne gute Nachricht :P
So, hab nun nochmal dein Thread überflogen, du machst hier einen Denkfehler, du nimmst an nur du könntest Querys an das Php Script schicken, aber versuch einfach mal folgendes.
Mach dir nen Neues Projekt auf, pack deine mysql.dll zu den verweise und benutz den Codesnippet. Wirst ziemlich sicher ne Saubere Query an das Php schicken
Achja, und tu dir selbst einen Gefallen wenn du das ganze am Umbauen bist, lass nicht den Client den Zeitpunkt senden an dem er die Serial eingegeben hat, nicht so schlimm wie der Rest aber auchnicht sinnvoll.
|
|
|
05/24/2013, 18:39
|
#27
|
elite*gold: 0
Join Date: Jan 2013
Posts: 358
Received Thanks: 105
|
Query Eingreifen =
Code:
' DROP DATABASE dbname
und deine verkacke db is WEG FUTSCH GELÖSCHT AUF NIMMER WIEDER SEHEN ZERSTÖRT ZERFETZT FÜR IMMER WEG
hast dus nun verstanden ?
|
|
|
05/24/2013, 19:03
|
#28
|
elite*gold: 0
Join Date: Dec 2012
Posts: 1,140
Received Thanks: 229
|
Quote:
Originally Posted by dready
Ums nochmal zu verdeutlichen
Code:
MySqlLib db = new MySqlLib("http://project-s4.1x.de/query.php", true);
try
{
MySqlLib.ResultCollection resultCollection = db.Query("SELECT * FROM EBots WHERE hwid='" + "meep" + "' ");
}
catch
{
}
Was passiert wenn man die Query nun abändert ?
Z.b.
Code:
MySqlLib.ResultCollection resultCollection = db.Query("SELECT @@VERSION");
Edit: Mhm kanns sein das dir gerade wer die Table gelöscht hat ? 
Edit2: Ah ok, hattest sie nochnich neu aufgesetzt, endlich mal ne gute Nachricht :P
So, hab nun nochmal dein Thread überflogen, du machst hier einen Denkfehler, du nimmst an nur du könntest Querys an das Php Script schicken, aber versuch einfach mal folgendes.
Mach dir nen Neues Projekt auf, pack deine mysql.dll zu den verweise und benutz den Codesnippet. Wirst ziemlich sicher ne Saubere Query an das Php schicken
Achja, und tu dir selbst einen Gefallen wenn du das ganze am Umbauen bist, lass nicht den Client den Zeitpunkt senden an dem er die Serial eingegeben hat, nicht so schlimm wie der Rest aber auchnicht sinnvoll.
|
Normal kann nur meine Software auf die .php zugreifen. (Software hash, dieser wird in der PHP eingebaut.)
|
|
|
05/24/2013, 19:06
|
#29
|
elite*gold: 100
Join Date: Aug 2005
Posts: 595
Received Thanks: 208
|
Ja aber ich greif ja mit deiner libary zu, probiers einfach ma
|
|
|
05/24/2013, 19:21
|
#30
|
elite*gold: 0
Join Date: Dec 2012
Posts: 1,140
Received Thanks: 229
|
Hash Funktion ist noch nicht Aktiviert.
Programm ist mit 2 Helfern komplett umgeschrieben & Wird bald ein Multibot für 50~ e*g.
@dready Wie setzt man bei der Instanzierung den Debug mode = False? bzw. ausschalten.
|
|
|
Similar Threads
|
Cracker & *-_JuLi²_-* - Middlemans für alle Fälle
11/12/2011 - Middleman - 12 Replies
Cracker & *-_JuLi²_-* - 2 Middlemans für alle Fälle.
Trusted - Einfach - Ordentlich - Nett
Anforderungen an den Middleman
Kein negatives Black-Market Rating ✔
Ein Black-Market Kontostand von min. 10 ✔
Hohe Accountaktivität, min. 300 Posts ✔
Mindestens 3 Monate registriert sein ✔
|
Für alle Hacker/Cracker da draußen:
05/13/2007 - Off Topic - 56 Replies
http://www.hackertest.net/
HackerTest.net is your own online hacker simulation.
With 20 levels that require different skills to get to another step of the game, this new real-life imitation will help you advance your security knowledge.
HackerTest.net will help you improve your JavaScript, PHP, HTML and graphic thinking in a fun way that will entertain any visitor!
Have a spare minute? Log on! Each level will provide you with a new, harder clue to find a way to get to another level....
|
All times are GMT +1. The time now is 23:22.
|
|