Register for your free account! | Forgot your password?

Go Back   elitepvpers > MMORPGs > Last Chaos
You last visited: Today at 20:39

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



SQL-Injection (Gamigo, Elite, FanPages)

Discussion on SQL-Injection (Gamigo, Elite, FanPages) within the Last Chaos forum part of the MMORPGs category.

Closed Thread
 
Old 11/03/2010, 09:19   #76
 
elite*gold: 1
Join Date: Nov 2009
Posts: 299
Received Thanks: 87
halole

Ich finde es ist ja nicht sonderlich schwer eine SQL i. durchzuführen aber mich interessiert eher in welchen bereichen die schwächen waren Jana bist du dir z.B. sicher das keine backdoors etc mehr in deine Database lauern? Des weitern gibt es meines wissen 2 Lücken wie mein jede SQL Nucken kann. Wobei sehr zeitaufwändig und man braucht hohe kriminelle Energie daher kaum empfehlenswert. Nochmals auf meiner frage:
Gibt 3es irgendwelche Details ob er die SQL direkt ausgeführt hat oder hat er erst eine ip gecrackt die freien Zugang zum Server hat? (bzw das andere Netzwerk infiziert)
danke im voraus
Yggdrasil1996 is offline  
Old 11/03/2010, 09:21   #77
 
elite*gold: 0
Join Date: May 2010
Posts: 818
Received Thanks: 320
macht druck wenn eure dinge bereits seit freitag verschwanden ...
wenns an einer sicherheitslücke lag,
dann habt auch ihr anspruch das auch ihr eure dinge wieder erlangt .....

dann muß halt nen roleback her ab freitag

schade um die schönen sachen ausm event,
die viele sich erarbeitet hatten beim kübisse kloppen ohne ende.

boaa schieb ich nen hass auf den *****, der uns das alles zerstört hat.

wer den nun noch feiert, hat echt nicht mehr alle latten am zaun , ist meine ansicht.


hätte er wirklich gamigo nur was tun wollen,
dann hätt er nicht die dinge verschwinden lassen ,
sondern den playern mal was gutes gegönnt ^^

aber er wollte ALLEN das spiel nur zerstören
& das nehm ich dann doch persönlich
ich hoff das die den tappen
& er ordentlich einen auf die nase bekommt -.-

ists das wert ?
vielen menschen ein spiel zu demolieren
& sein eignes leben dann auch , falls man erwischt wird ????

ka ob sich das gut macht im lebenslauf ,
wegen krasser internetkriminalität paar jahre hinter schwedischen gardinen ?
flieder is offline  
Old 11/03/2010, 09:33   #78
 
elite*gold: 0
Join Date: Oct 2010
Posts: 211
Received Thanks: 40
ich find den typ geil xD, der hat GAYmigo mal richtig in ***** getreten(da ich dort eh nich zocke)
LC_EG is offline  
Old 11/03/2010, 11:00   #79
 
Shahhy's Avatar
 
elite*gold: 0
Join Date: Nov 2010
Posts: 530
Received Thanks: 240
Quote:
Originally Posted by Thunderchens View Post
Wie SQL Injection funktioniert weiß ich sehr gut^^
Nur ist es "nicht immer" möglich eine Lücke in einem Script zu finden deshalb auch die Aussage "Nicht alles ist per sql inj. zu hacken" wenn auch extrem Schwer und da verzweifeln viele "Hacker" weil sie keine Geduld haben.

Naja der Herr "HappyHalloween" kann sich hier ja mal äussern wenn er Mut hat =D

Ich denke mal in dem Fall vom Gamigo wird der jenige wirklich Ahnung gehabt haben oder Gamigo ist so unsicher wie keiner dachte.
Dies hätte weniger mit Mut, dafür umso mehr mit Dummheit zu tun.

Höchstwahrscheinlich beides. Gamigo spart ja ohnehin an jeder Ecke, war doch so gesehen nur eine Frage der Zeit bis einmal ein Hacker auftaucht, der sie mehr als nur ins schwitzen bringt.


Und @ die anderen User:

Es wird wohl kaum der letzte Angriff des Hackers gewesen sein. Wenn jemand so etwas zusammenbringt, wird er sich mit einem einzigen mal nicht zufriedengeben.
Und hier geht es deutlich nicht darum, Gamigo eine Sicherheitslücke in ihrer Datenbank zu zeigen, sondern um puren Schaden. Wenn er gewollt hätte, hätte er vermutlich ein bis 2 Accounts "testweise" geplündert, und danach Gamigo auf die Sicherheitslücke(n) hingewiesen.
Shahhy is offline  
Old 11/03/2010, 11:23   #80
 
elite*gold: 0
Join Date: Apr 2010
Posts: 267
Received Thanks: 109
bei uns in der gilde waren 4 bis 5 inaktive accs kurz online ..... war wohl der angreifer
STBVelocity is offline  
Old 11/03/2010, 11:32   #81
 
Shahhy's Avatar
 
elite*gold: 0
Join Date: Nov 2010
Posts: 530
Received Thanks: 240
Quote:
Originally Posted by STBVelocity View Post
bei uns in der gilde waren 4 bis 5 inaktive accs kurz online ..... war wohl der angreifer
NACH dem Rollback oder vorher?
Shahhy is offline  
Old 11/03/2010, 12:00   #82
 
elite*gold: 0
Join Date: Apr 2010
Posts: 267
Received Thanks: 109
das war am samstag gewesen, wir haben schon bauklötze gestaunt^^

im offi-forum gibt es aber schon welche die heute leergeräumt wurden.....also augen auf
STBVelocity is offline  
Old 11/03/2010, 12:14   #83
 
Shahhy's Avatar
 
elite*gold: 0
Join Date: Nov 2010
Posts: 530
Received Thanks: 240
Quote:
Originally Posted by STBVelocity View Post
das war am samstag gewesen, wir haben schon bauklötze gestaunt^^

im offi-forum gibt es aber schon welche die heute leergeräumt wurden.....also augen auf
Tja, wusste ich es doch dass es nicht lange dauern wird. Nun ist gamigo sicherlich komplett Ratlos

And deren Stelle würde ich die kompletten Server runterfahren, bis die Sicherheitslücke(n) gefunden wurde(n) und auch geschlossen ist/sind. Und wenn es eine Woche dauert, ist es nunmal so.
Auf lange zeit hin entsteht so weniger Schaden..
Shahhy is offline  
Old 11/03/2010, 12:25   #84
 
elite*gold: 0
Join Date: Apr 2010
Posts: 267
Received Thanks: 109
na schauen wir mal, vielleicht kommt am ende ja was gutes bei raus^^ hoffen darf man ja mal

so sachen wie lilie und samen werd ich jetzt erstmal nicht verballern, der rollback hat mich 50% gekostet und wer weiss ob es nicht noch einen gibt, deswegen schön in ruhe mobs mitm stock hauen und die sache aussitzen :P
STBVelocity is offline  
Old 11/03/2010, 13:10   #85
 
elite*gold: 0
Join Date: Jul 2010
Posts: 44
Received Thanks: 9
Quote:
Originally Posted by LC_EG View Post
ich find den typ geil xD, der hat GAYmigo mal richtig in ***** getreten(da ich dort eh nich zocke)
Warum Gamigo in den ***** getreten? Den Spielern hat er in ***** getreten. Wenn er Gamigo was tun wollte hätte er uns Spielern Sachen für umsonst verschafft...
Booyasha is offline  
Old 11/03/2010, 13:21   #86
 
Shahhy's Avatar
 
elite*gold: 0
Join Date: Nov 2010
Posts: 530
Received Thanks: 240
Quote:
Originally Posted by Booyasha View Post
Warum Gamigo in den ***** getreten? Den Spielern hat er in ***** getreten. Wenn er Gamigo was tun wollte hätte er uns Spielern Sachen für umsonst verschafft...
Nein, eben nicht. Stell dir vor, es steht in der morgigen zeitung folgnendes:
Quote:
Ein Hacker hat sich Zugang zur Datenbank verschafft, diverse Spieler um ihre hart erarbeiteten Items betrogen und hat außerdem auch alle Informationen über die Spieler, wie Namen, Telefonnummer, E-mails und Wohnorte.
Gut, jetzt stell dir vor es steht folgendes in der Zeitung:

Quote:
Ein Hacker hat sich Zugang zur Datenbank verschafft und hat diversen Spielern Items in ihre Inventare gelegt. Ende.
Was verschafft Gamigo wohl einen schlechteren Ruf? Das ein hacker Items verschenkt, oder dass ein Hacker Zugang zu allen persönlichen Daten der Spieler hat, ohne weiteres Accounts sperren und evtl. auch löschen kann, und Gamigo die Sicherheitslücke(n) nicht findet.

Gamgo würde es nicht wirklich Schaden, wenn er Items herschenkt. Außerdem würde dies weniger Aufsehn erregen.
Shahhy is offline  
Old 11/03/2010, 14:29   #87
 
elite*gold: 0
Join Date: Mar 2010
Posts: 345
Received Thanks: 82
Quote:
Originally Posted by STBVelocity View Post
bei uns in der gilde waren 4 bis 5 inaktive accs kurz online ..... war wohl der angreifer
naja ob das auch wirklich stimmt..
gibt soo viele spamer im offiziellen forum, die aufmerksamkeit suchen, da kann ich mir gut vorstellen, dass die sich sowas ausdenken.
FireflieZ is offline  
Old 11/03/2010, 15:22   #88
 
•»тhundeя™'s Avatar
 
elite*gold: 0
Join Date: Dec 2009
Posts: 651
Received Thanks: 155
Na das heute zb wieder jemand gehackt wurde glaube ich nicht es gibt sehr sehr viele Wichtigmacher , der Typ ist nicht doof und wird denke mal erstma abwarten..

Ich denke wir sollten aber weiterhin nicht drüber spekulieren wie oder was er tut und wie er vorgehen wird ... hinterher geben wir nur noch tipps auf die er nicht gekommen ist..
•»тhundeя™ is offline  
Old 11/03/2010, 15:28   #89
 
elite*gold: 0
Join Date: May 2010
Posts: 818
Received Thanks: 320
Quote:
Originally Posted by LC_EG View Post
ich find den typ geil xD, der hat GAYmigo mal richtig in ***** getreten(da ich dort eh nich zocke)
du bist genau nicht besser als der ***** .....

wie meine vorredner bereits sagten hats den spielern sehr geschadet
& erst in 2ter linie gamigo .......

grad auf gamigo ists bereits eh nicht ganz so einfach mal zu was zu kommen
& den spielern wird eben nicht mal eben alles in den po geblasen fürn appel & ei

& da meint so nen scriptkiddy er müßte da noch einen draufsetzen
& die leute ums mühsam erspielte bringen
& das spiel nachhaltig demolieren für die leute ???

ich hab so ne wut auf den ..
das glaubt ihr garnicht ....
flieder is offline  
Old 11/03/2010, 15:34   #90


 
Yannikin's Avatar
 
elite*gold: 17
Join Date: Jan 2010
Posts: 6,067
Received Thanks: 4,733
Ist schon peinlich, dass so etwas einem Unternehmen wie Gamigo passiert...
Yannikin is offline  
Closed Thread


Similar Threads Similar Threads
FanPages & ChaosProjekt
10/31/2012 - Last Chaos - 383 Replies
http://lc-fanpages.de/banner/single/FanPages.png Es ist so weit! Die FanPages sind eingezogen in ihre neue Heimat! Sie haben eine eigene, richtige Domain und einen stabilen, schnellen Server bekommen. Zukünftige Umzüge, Serverdowns und weitere Unannehmlichkeiten gehöhren der Vergangenheit an! Zu erreichen sind die LastChaos FanPages ab sofort immer unter folgender Adresse: lc-fanpages.de Mit dem neuen Server und der eigenen Domain konnten wir hoffentlich nicht nur uns, sondern auch...
Crossfire Fanpages
09/12/2010 - CrossFire - 40 Replies
http://img827.imageshack.us/img827/4130/testym.jpg Homepage der Fanpages Halli Hallo es ist soweit :D die crossfire-fanpages sind online ! Dort findet ihr die verschiedensten Fanpakete ( im mom nur eins xD kommt aber noch viel mehr). Zudem einige Hilfreiche Tutorials. Bald folgen noch verschiedene Guids wie tipps und tricks.
von wem ist http://lc-fanpages.de/
08/20/2010 - Last Chaos - 3 Replies
kann die person mir bitte mal ne normale PM schicken, dass ich weis wem die gehört? .. ich hab ne idee für die person!
Suche Facebook Fanpages
07/26/2010 - Main - 0 Replies
falls wer große fanpages hat mit mehr als 100k user und die gegen irgendwas tauschen / verkaufen will soll ich mal melden ;) natürlich nur wenn ihr dort admin seit :rtfm:



All times are GMT +1. The time now is 20:46.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.