Register for your free account! | Forgot your password?

You last visited: Today at 20:12

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[Fixx] Hen! CMS

Discussion on [Fixx] Hen! CMS within the Metin2 PServer Guides & Strategies forum part of the Metin2 Private Server category.

Reply
 
Old   #1
 
°Secret2's Avatar
 
elite*gold: 20
Join Date: Oct 2007
Posts: 700
Received Thanks: 293
[Fixx] Hen! CMS

Hallo,

Wir haben grade eine neue Sicherheitslücke in Hen! seinem CMS gefunden.
Damit kann man sich einen Admin Acc auf der HP machen und dann einen auf kleinen GM spielen.

Den will ich euch jetzt geben, aber natürlich will ich euch auch den Fixx dazu geben.


Da könnt ihr euch einfach nen Admin Acc anlegen.
So einfach wie das ist, ist es auch zu beheben.

Ihr macht mir Notepad++ eine .htaccess datei.

Fügt folgenden inhalt rein.
Code:
order deny,allow
deny from 125.30. #??
deny from 91.187.103.5
Wenn ihr die Datei dann gemacht habt, legt sie einfach in das verzeichnis
Code:
/pages/admin
Damit währe das gesichert.
So kann man auch IP Ranges auf der Homepage bannen, in der .htaccess sind z.B. die China user gebannt.
Wenn ihr die Datei im Anhang nutzen wollt, dann müsst ihr sie erst entpacken.

Ich hoffe ich konnte euch damit weiterhelfen.

Mit freundlichen Grüßen
°Secret2
Attached Files
File Type: rar .htaccess.rar (136 Bytes, 59 views)
°Secret2 is offline  
Thanks
5 Users
Old 12/19/2010, 20:56   #2
 
[PixeL]'s Avatar
 
elite*gold: 1700
Join Date: Jul 2008
Posts: 2,939
Received Thanks: 1,114
Oder man ändert einfach den namen der .php
[PixeL] is offline  
Old 12/19/2010, 20:57   #3
 
Nogrus's Avatar
 
elite*gold: 260
The Black Market: 107/0/0
Join Date: Oct 2010
Posts: 2,002
Received Thanks: 817
Nimm am besten den Link oben noch raus
Nogrus is offline  
Old 12/19/2010, 20:57   #4
 
elite*gold: 6
Join Date: May 2010
Posts: 1,227
Received Thanks: 1,628
nope geht nicht, habe es gerade einmal probiert, jedoch wird man dann geblockt bzw wird nichts eingetragen, hatte also eingetragen, dann nachgeschaut und es ist NICHTS passiert^^

MfG RealFreak

bzw hier kleiner Ausschnitt der Fehlermeldung bei mir:
PHP Code:
Warningmysql_query(): supplied argument is not a valid MySQL-Link resource in /mnt/web4/13/19/52275119/*zensiert*/pages/admin/gadmins.php on line 91

Warning
mysql_fetch_object(): supplied argument is not a valid MySQL result resource in /mnt/web4/13/19/52275119/*zensiert*/pages/admin/gadmins.php on line 94
IP
-Liste     Löschen 
RealFreak is offline  
Old 12/19/2010, 20:57   #5
 
°Secret2's Avatar
 
elite*gold: 20
Join Date: Oct 2007
Posts: 700
Received Thanks: 293
Joa kann sein, aber es ist doch einfacher was reinzu kopieren.
°Secret2 is offline  
Old 12/19/2010, 20:59   #6
 
elite*gold: 112
Join Date: Jan 2010
Posts: 1,531
Received Thanks: 414
Wie soll man den Fixx verstehen?
Er bannt doch nur die IP´s, das ist aber kein Fixx sondern eine möglichkeit.
Schreib mal wie man das macht und 100% kommt dann auch ein Fixx raus.
¿Freaky¿ is offline  
Old 12/19/2010, 21:02   #7
 
°Secret2's Avatar
 
elite*gold: 20
Join Date: Oct 2007
Posts: 700
Received Thanks: 293
Ich habe das hinter einer p-server domain gesetzt
Code:
pages/admin/gadmins.php
Das hat geklappt.

Wenn man die Datei reinmacht, dann sind automatisch alle ip´s von ausen gebantn, somit kommt keiner mehr rein.
°Secret2 is offline  
Old 12/19/2010, 21:02   #8
 
elite*gold: 6
Join Date: May 2010
Posts: 1,227
Received Thanks: 1,628
es ist recht einfach gemacht:
PHP Code:
www.deinwebseitenname.de/pages/admin/gaadmins.php 
admin ist adminbereich
gaadmins.php ist das Script, das GameAdmins eintragen lässt^^

MfG RealFreak
RealFreak is offline  
Old 12/19/2010, 21:04   #9
 
[PixeL]'s Avatar
 
elite*gold: 1700
Join Date: Jul 2008
Posts: 2,939
Received Thanks: 1,114
Quote:
Originally Posted by °Secret2 View Post
Ich habe das hinter einer p-server domain gesetzt
Code:
pages/admin/gadmins.php
Das hat geklappt.

Wenn man die Datei reinmacht, dann sind automatisch alle ip´s von ausen gebantn, somit kommt keiner mehr rein.
Schonmal selbst probiert?
es geht nämlich nicht
[PixeL] is offline  
Old 12/19/2010, 21:05   #10
 
°Secret2's Avatar
 
elite*gold: 20
Join Date: Oct 2007
Posts: 700
Received Thanks: 293
Genau so ist es.
°Secret2 is offline  
Old 12/19/2010, 21:07   #11
 
°Secret2's Avatar
 
elite*gold: 20
Join Date: Oct 2007
Posts: 700
Received Thanks: 293
Quote:
Originally Posted by [PixeL] View Post
Schonmal selbst probiert?
es geht nämlich nicht
Es kann gut sein das es nicht mehr bei allen klappt, aber bei manschen, darum habe ich den datei hochgeladen, weil damit kann das nicht mehr passieren.
°Secret2 is offline  
Old 12/19/2010, 21:09   #12

 
Avulsed's Avatar
 
elite*gold: 90
Join Date: Apr 2010
Posts: 1,887
Received Thanks: 1,793
Naja hab die Datei einfach gelöscht (Brauche die eh nicht ) Aber trotzdem danke für den Tipp
Avulsed is offline  
Old 12/19/2010, 21:12   #13
 
elite*gold: 112
Join Date: Jan 2010
Posts: 1,531
Received Thanks: 414
Das kann nicht gehen weil er keine Verbindung zur DB hat o.O
¿Freaky¿ is offline  
Old 12/19/2010, 21:13   #14
 
°Secret2's Avatar
 
elite*gold: 20
Join Date: Oct 2007
Posts: 700
Received Thanks: 293
Quote:
Originally Posted by ¿Freaky¿ View Post
Das kann nicht gehen weil er keine Verbindung zur DB hat o.O
Ich habe es eben bei einem server gemacht.
°Secret2 is offline  
Old 12/19/2010, 21:15   #15
 
elite*gold: 112
Join Date: Jan 2010
Posts: 1,531
Received Thanks: 414
Quote:
Originally Posted by °Secret2 View Post
Ich habe es eben bei einem server gemacht.
Könntest du mir vll ein Link geben per PN?
Kann mir schwer vorstellen das es geht.
¿Freaky¿ is offline  
Reply




All times are GMT +1. The time now is 20:13.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.