Register for your free account! | Forgot your password?

Go Back   elitepvpers > Popular Games > Metin2 > Metin2 Private Server
You last visited: Today at 18:06

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Schonwieder ein neues Sicherheitsrisiko

Discussion on Schonwieder ein neues Sicherheitsrisiko within the Metin2 Private Server forum part of the Metin2 category.

Reply
 
Old   #1
 
.Yacki's Avatar
 
elite*gold: 0
Join Date: Jul 2010
Posts: 7,437
Received Thanks: 3,655
Schonwieder ein neues Sicherheitsrisiko

Hallo liebe e*pvp Community.

Es gibt mal wieder einen neuen Bug.

-> Jemand hat bei meinem Freund aufm Hamachi Server den Clienten modifiziert.
Ich denke so das wenn er einen Char erstellt, er sofort auf Level 99 gesettet wird.

Wie kann das sein?

Klar, der Client ist in Verbindung mit dem Server, auch mit dem MySQL Server. Aber mal im Ernst, kann man da noch mehr rausholen? Als Beispiel nicht mehr Schwert+1 drop sondern Grolli+9?

Ist aber echt verzwickt...
.Yacki is offline  
Thanks
1 User
Old 03/08/2011, 19:29   #2
 
NotEnoughForYou's Avatar
 
elite*gold: 0
Join Date: Jun 2010
Posts: 3,407
Received Thanks: 2,024
wenn das geht, wird sicher noch mehr rauszuholen sein
NotEnoughForYou is offline  
Old 03/08/2011, 19:29   #3
 
.Plazmaa's Avatar
 
elite*gold: 0
Join Date: Feb 2011
Posts: 2,023
Received Thanks: 947
O.o das is ja ma häftig..

Normal sieht es dann ja nur so aus als ob man die Items hat..

Aber ich glaub wenn man sich lv99 machen kann,dann kann man da auch
nochmehr rausholen.(Wenn man weiß wie)
.Plazmaa is offline  
Old 03/08/2011, 19:31   #4
 
.Yacki's Avatar
 
elite*gold: 0
Join Date: Jul 2010
Posts: 7,437
Received Thanks: 3,655
Ja klar weiß er wie.
Das ist ja das Problem.

Client ist sogar verschlüßelt. Der ist rafiniert, jedoch was macht er dann auf einem Hamachi Server?!

Edit: Ist ein Pole ._.
.Yacki is offline  
Thanks
1 User
Old 03/08/2011, 19:32   #5
 
NotEnoughForYou's Avatar
 
elite*gold: 0
Join Date: Jun 2010
Posts: 3,407
Received Thanks: 2,024
könnte eine art clientside quest sein
NotEnoughForYou is offline  
Old 03/08/2011, 19:34   #6
 
.Yacki's Avatar
 
elite*gold: 0
Join Date: Jul 2010
Posts: 7,437
Received Thanks: 3,655
Quote:
Originally Posted by NotEnoughForYou View Post
könnte eine art clientside quest sein
Das geht nicht.


// Bin mir sicher er kann Python ...
.Yacki is offline  
Old 03/08/2011, 19:46   #7
 
elite*gold: 2
Join Date: Jul 2009
Posts: 3,373
Received Thanks: 2,235
Wenn es stimmt wieso spielt er dann auf hamachi?

Da würd ich auf Root server oder so mein ding durchziehen
.NoMercy. is offline  
Old 03/08/2011, 19:50   #8
 
keramik's Avatar
 
elite*gold: 0
Join Date: Dec 2010
Posts: 195
Received Thanks: 20
ich denk ma eher das er sich zugriff zu db verschafft hat weil db pw von hamachi ist ja immer 12345 wenn man ip weiß was man ja wissen muss um auf den server drauf zu kommen kann man sich leicht in die db einloggen sofern port dafür on ist
keramik is offline  
Old 03/08/2011, 19:52   #9
 
.Yacki's Avatar
 
elite*gold: 0
Join Date: Jul 2010
Posts: 7,437
Received Thanks: 3,655
Quote:
Originally Posted by .NoMercy. View Post
Wenn es stimmt wieso spielt er dann auf hamachi?

Da würd ich auf Root server oder so mein ding durchziehen
Genau das frage ich mich ja. Er ist Pole. Und mein Freund auch... warscheinlich hat er den Server im MPC Forum pub gemacht.. ****!

Oh man. Ich frage den mal wie er das macht. Btw. habe ich schon eine Lösungstheorie
.Yacki is offline  
Old 03/08/2011, 19:52   #10
 
.Plazmaa's Avatar
 
elite*gold: 0
Join Date: Feb 2011
Posts: 2,023
Received Thanks: 947
Quote:
Originally Posted by keramik View Post
ich denk ma eher das er sich zugriff zu db verschafft hat weil db pw von hamachi ist ja immer 12345 wenn man ip weiß was man ja wissen muss um auf den server drauf zu kommen kann man sich leicht in die db einloggen sofern port dafür on ist
Es gibt auch die möglichkeit pw zu ändern.
.Plazmaa is offline  
Old 03/08/2011, 19:55   #11
 
.Scy's Avatar
 
elite*gold: 15
Join Date: Jul 2010
Posts: 3,926
Received Thanks: 1,158
packet editor bzw. exe modden das er nicht nen char lvl 1 erstellt sondern lvl 99 oder what ever. solange der server das packet erkennt wird er es verarbeiten und daruch könnte man auch schwert+0 zu nem gifti+9 machen(THEORIE!)
.Scy is offline  
Old 03/08/2011, 19:55   #12
 
keramik's Avatar
 
elite*gold: 0
Join Date: Dec 2010
Posts: 195
Received Thanks: 20
Quote:
Originally Posted by .Plazma View Post
Es gibt auch die möglichkeit pw zu ändern.
ich weis kann ja sein das er das nicht gemacht hat denke ma macht kaum einer bei hamachi
keramik is offline  
Old 03/08/2011, 20:01   #13
 
.Yacki's Avatar
 
elite*gold: 0
Join Date: Jul 2010
Posts: 7,437
Received Thanks: 3,655
Quote:
Originally Posted by .Plazma View Post
Es gibt auch die möglichkeit pw zu ändern.
Er hat eine IPFW drin. Sein PW ist 11 Zeichen lang mit Sonderzeichen Groß- & Kleinschreibungen. Zahlen auch drin.


Quote:
Originally Posted by .Scy View Post
packet editor bzw. exe modden das er nicht nen char lvl 1 erstellt sondern lvl 99 oder what ever. solange der server das packet erkennt wird er es verarbeiten und daruch könnte man auch schwert+0 zu nem gifti+9 machen(THEORIE!)
Nein. Es hat was mit Python zutun.

Quote:
Originally Posted by keramik View Post
ich weis kann ja sein das er das nicht gemacht hat denke ma macht kaum einer bei hamachi
Wenn ich einen Server mache, nicht.
.Yacki is offline  
Old 03/08/2011, 20:07   #14
 
Mijago's Avatar
 
elite*gold: 191
Join Date: May 2009
Posts: 1,214
Received Thanks: 2,594
Mir war es schon möglich meinen Client so umzuschreiben dass ich GM-Befehle ohne Rechte eingeben konnte (naja, unabsichtlich Client verbuggt dann ging das xD) also von daher sollte das mit dem level auch gehen..

Da der Client über die GameCores ja mit dem DBCore (standard-Port 15001) verbunden ist, denke ich dass sich da über die tolle sprache Python schon einiges Machen lässt
Mijago is offline  
Old 03/08/2011, 20:09   #15
 
.Yacki's Avatar
 
elite*gold: 0
Join Date: Jul 2010
Posts: 7,437
Received Thanks: 3,655
Quote:
Originally Posted by oldylein View Post
Mir war es schon möglich meinen Client so umzuschreiben dass ich GM-Befehle ohne Rechte eingeben konnte (naja, unabsichtlich Client verbuggt dann ging das xD) also von daher sollte das mit dem level auch gehen..

Da der Client über die GameCores ja mit dem DBCore (standard-Port 15001) verbunden ist, denke ich dass sich da über die tolle sprache Python schon einiges Machen lässt
Der Port ist auf 61928 abgeändert. Und wird alle 2 Stunden neu geändert.
.Yacki is offline  
Reply


Similar Threads Similar Threads
Dreammt2 Forum schonwieder down ?
05/28/2010 - Metin2 Private Server - 5 Replies
Was den los heute sollte dreammt2 wieder on kommen. Ich gehe aufs Forum - Forum down ?
schonwieder serverproblem
03/03/2010 - Metin2 Private Server - 7 Replies
Hallo ich hab wieder einige probleme mit meinen Hamachi Server Frage 1. Unzwar nacheiner zeit geht immer der Login down sobald ich reboot mache und server wd an ist geht es wieder ... Frage 2. Ich weiss nie ob das hier hingehört ? aber mein hamachi kackt öfters ab, habe die neuste version .... und das dauert immer ewig bis ich das wieder hinbekomen hab bis die user wieder spielen können. Frage 3.
HAMACHI OMG WARUM DAS SCHONWIEDER?!
02/25/2010 - Metin2 Private Server - 6 Replies
hi <.< gestern ging noch mein hamachi server so hab heute nichts in der dreck DB verändert aber es geht halt wieder nicht. immer wieder verdammte kicks nach der charakterauswahl. und ja: ports sind alles an (GRÜN) hamachi ist an vpc ist an... kann mir bitte jemand helfen? <.<
schonwieder playspan
02/01/2010 - WarRock - 3 Replies
hey leute ich hab grad bei playspan den 3 tage-pass gekauft...aber kann mir jemand sagen wo ich die ID jetzt einlösen muss? ...ich hab die sufu genutzt aber nichts gefunden :( ty für antworten
Schonwieder...
12/30/2009 - Metin2 Private Server - 5 Replies
So leute brauche hilfe, mal wieder. Ich wollt ne de exe starten und dann hat sich das fenster geöffnet wie gewohnt. Dann kam diese fenster Pic-Upload.de - Kostenlos Bilder & Fotos hochladen kann mir jemand helfen??



All times are GMT +2. The time now is 18:06.


Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2024 elitepvpers All Rights Reserved.