Register for your free account! | Forgot your password?

You last visited: Today at 00:35

  • Please register to post and access all features, it's quick, easy and FREE!

 

WoW Exploit (Nicht Ingame!)

Reply
 
Old   #1
 
elite*gold: 19
Join Date: Sep 2007
Posts: 1,525
Received Thanks: 1,058
WoW Exploit (Nicht Ingame!)

Mit diesem Trick könnt mit dem buffed.de Usern alles anstellen!

Also:


zuerst ladet ihr euch BLASC, also die Buffed-Software. Diese trägt neue Items in die Buffed-Database ein!

Also:

Ihr erstellt euch ein Item (Pserver), welches als namen einen Html Code hat, also zum Beispiel Popups! Wenn buffed-User dein Item sehen, öffnet sich dann ein Popup!



Alisami is offline  
Thanks
2 Users
Old   #2
 
elite*gold: 0
Join Date: Aug 2007
Posts: 6,010
Received Thanks: 609
aha

-.-
und was solls?


DarkCronicLe is offline  
Old   #3
 
elite*gold: 1
Join Date: Jul 2006
Posts: 5,679
Received Thanks: 843
Kannste ne XSS Mit ausführen oder nen <script> einbinden, +k!
nickzulang is offline  
Old   #4
 
elite*gold: 0
Join Date: Oct 2005
Posts: 235
Received Thanks: 65
Gerade das <script> ist interessant...


Paddi2k5 is offline  
Old   #5
 
elite*gold: 0
Join Date: Jun 2005
Posts: 64
Received Thanks: 39
yikes ^^ ich seh ne community untergehen -.-

/edit

cheatcommunity hits buffed.de for 1337 Critical Damage
buffed.de dies


-.-
Cirax is offline  
Old   #6
 
elite*gold: 0
Join Date: Oct 2007
Posts: 16
Received Thanks: 0
... wie erstellt man ein item?^^
gofear1992 is offline  
Old   #7
 
elite*gold: 0
Join Date: Jun 2005
Posts: 64
Received Thanks: 39
Quote:
Originally Posted by gofear1992 View Post
... wie erstellt man ein item?^^
lol ich kanns immernoch nicht fassen das google manchen menschein völlig unbekannt ist -.-
Cirax is offline  
Old   #8
 
elite*gold: 19
Join Date: Sep 2007
Posts: 1,525
Received Thanks: 1,058
Habe die FTP Daten von der 23. Buffed-Datenbank! Dort sind leider Nicht die Items gespeichert...-.- Nur ein paar Infos!
Alisami is offline  
Old   #9
 
elite*gold: 0
Join Date: Jun 2005
Posts: 64
Received Thanks: 39
Quote:
Originally Posted by Alisami View Post
Habe die FTP Daten von der 23. Buffed-Datenbank! Dort sind leider Nicht die Items gespeichert...-.- Nur ein paar Infos!
d.h. soviel wie?
Cirax is offline  
Old   #10
 
elite*gold: 0
Join Date: Aug 2006
Posts: 148
Received Thanks: 21
Einfach mal ein Layer einbinden.

mfg
Syne
Syne is offline  
Old   #11
 
elite*gold: 0
Join Date: Nov 2005
Posts: 2
Received Thanks: 3
Nix für ungut, aber Alisami erzählt Blödsinn. Wir wissen uns schon gegen XSS-Attacken abzusichern. Ein Item mit HTML-Inhalten wird von unserem Einlese-Skript gefiltert. Ich bin mir da ziemlich sicher, da trotz einiger Schutz-Mechanismen doch immer mal ein PServer-Item in unsere Datenbank rutscht, das dann von Hand entfernt werden muss. Ein Item mit HTML-Code wär mir da sicher aufgefallen.

Und was die "FTP Daten von der 23. Buffed-Datenbank" sein sollen weiß ich nicht. Klingt für mich irgendwie ausgedacht. Es gibt mit Sicherheit keine FTP-Zugänge zu unserer Datenbank.

Marcel Anacker - Mitarbeiter buffed.de
Crowley is offline  
Thanks
3 Users
Old   #12
 
elite*gold: 0
Join Date: Jun 2006
Posts: 10,928
Received Thanks: 1,644
Quote:
Originally Posted by Crowley View Post
Nix für ungut, aber Alisami erzählt Blödsinn. Wir wissen uns schon gegen XSS-Attacken abzusichern. Ein Item mit HTML-Inhalten wird von unserem Einlese-Skript gefiltert. Ich bin mir da ziemlich sicher, da trotz einiger Schutz-Mechanismen doch immer mal ein PServer-Item in unsere Datenbank rutscht, das dann von Hand entfernt werden muss. Ein Item mit HTML-Code wär mir da sicher aufgefallen.

Und was die "FTP Daten von der 23. Buffed-Datenbank" sein sollen weiß ich nicht. Klingt für mich irgendwie ausgedacht. Es gibt mit Sicherheit keine FTP-Zugänge zu unserer Datenbank.

Marcel Anacker - Mitarbeiter buffed.de
WTF Oo da sind sie überall... Hallo.
X-Matrix is offline  
Old   #13
 
elite*gold: 1
Join Date: Jul 2006
Posts: 5,679
Received Thanks: 843
Quote:
Originally Posted by Crowley View Post
Nix für ungut, aber Alisami erzählt Blödsinn. Wir wissen uns schon gegen XSS-Attacken abzusichern. Ein Item mit HTML-Inhalten wird von unserem Einlese-Skript gefiltert. Ich bin mir da ziemlich sicher, da trotz einiger Schutz-Mechanismen doch immer mal ein PServer-Item in unsere Datenbank rutscht, das dann von Hand entfernt werden muss. Ein Item mit HTML-Code wär mir da sicher aufgefallen.

Und was die "FTP Daten von der 23. Buffed-Datenbank" sein sollen weiß ich nicht. Klingt für mich irgendwie ausgedacht. Es gibt mit Sicherheit keine FTP-Zugänge zu unserer Datenbank.

Marcel Analer - Mitarbeiter buffed.de
<3
nickzulang is offline  
Old   #14
 
elite*gold: 0
Join Date: Nov 2007
Posts: 4
Received Thanks: 0
Quote:
Originally Posted by Crowley View Post
Nix für ungut, aber Alisami erzählt Blödsinn. Wir wissen uns schon gegen XSS-Attacken abzusichern. Ein Item mit HTML-Inhalten wird von unserem Einlese-Skript gefiltert. Ich bin mir da ziemlich sicher, da trotz einiger Schutz-Mechanismen doch immer mal ein PServer-Item in unsere Datenbank rutscht, das dann von Hand entfernt werden muss. Ein Item mit HTML-Code wär mir da sicher aufgefallen.

Und was die "FTP Daten von der 23. Buffed-Datenbank" sein sollen weiß ich nicht. Klingt für mich irgendwie ausgedacht. Es gibt mit Sicherheit keine FTP-Zugänge zu unserer Datenbank.

Marcel Anacker - Mitarbeiter buffed.de
Ich finde es sehr gut dass Sie diese uninformierten User aufklären.
Ich habe mir ihre Sicherheitsmaßnahmen angesehen und muss sagen das sie mehr als aktzeptabel sind!
Die User die behaupten eine XSS oder Remote File Inclusion einbinden zu können müssen lügen das dieses zu jetzigem Zeitpunkt nicht möglich ist.

Gott - Herrscher der Welt
Gott der Welt is offline  
Old   #15
 
elite*gold: 0
Join Date: Jun 2005
Posts: 64
Received Thanks: 39
Quote:
Originally Posted by Gott der Welt View Post
Ich finde es sehr gut dass Sie diese uninformierten User aufklären.
Ich habe mir ihre Sicherheitsmaßnahmen angesehen und muss sagen das sie mehr als aktzeptabel sind!
Die User die behaupten eine XSS oder Remote File Inclusion einbinden zu können müssen lügen das dieses zu jetzigem Zeitpunkt nicht möglich ist.

Gott - Herrscher der Welt
ich bin verwirrt.


Cirax is offline  
Reply



« Previous Thread | Next Thread »

Similar Threads
EasyMetin2 - GM (GelberPunkte) auf Bot-Mini-Map aber nicht ingame?
Hey Leute, Hatte heute beim Botten einen gelben Punkt auf der Minimap vom Bot aber nicht auf der Minimap ingame, bzw war ingame nichts zu sehen, als...
14 Replies - Metin2 Main - Discussions / Questions
Items nicht sichtbar Ingame
Hi Brauche Hilfe bei meinem pserver und zwar hab ich die überarbeitete item und shop proto gedownloaded und mit navicat alles draufgespielt. Aber...
5 Replies - Metin2 PServer - Discussions / Questions
[Hilfe] Waffe ist ingame nicht sichtbar
Hi, ich habe folgendes problem. Ich habe eine Waffe erstellt. Bei Granny Viewer sieht man die waffe....
18 Replies - Metin2 PServer - Discussions / Questions
[HELP] Ingame einlogen aber Website nicht ?
Hey Community... Ich habe ein Problehm ... Bei metin2 DE Ich kann mich ingame in mein account einlogen aber auf der Website ... Nicht ... also...
5 Replies - Metin2 Main - Discussions / Questions
[Hilfe]Andere PCs kommen nicht Ingame
Hi ich habe mir vor ein paar Tagen einen p-server (root) erstellt. Nun ja nur ich kann auf diesen server zu greifen... ... und ein paar kumpels von...
0 Replies - Metin2 PServer - Discussions / Questions



All times are GMT +1. The time now is 00:35.


Powered by vBulletin®
Copyright ©2000 - 2017, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Abuse
Copyright ©2017 elitepvpers All Rights Reserved.