Ir para conteúdo
  • Cadastre-se

New Sql Injection


Posts recomendados

Novo sql injection

@ nao e novo novo e so que juntei mas de 1 peguei 3 diferentes ^^

não sei explica muito bem oque é em si mas ele "injeta" uma sql no banco de dados que o cara conegue deleta teu banco de dados ate descobri todas as contas e senhas no meu propio servidor o cara conseguil roba varios contas, mas depos que coloquei esses arquivos não aconteceu denovo em fim

 

são 4 arquivos

 

DOWNLOAD:

O conteúdo está oculto, favor efetuar login ou se cadastrar!

Re-upload by -Zero3Um-

 

ai o download dos 4 ai voce vai abri o config do seu servidor e adicionar essas linhas

 

<?php

require_once("ctracker.php");

require_once("anti_inject.php");

require_once("anti-inject-base64.php");

require_once("sqlinjection.php");

// Aqui em baixo fica o conteúdo

// original do arquivo

?>

 

adicione essa linha no config.php onde fica suas configurações e no index.php

Editado por thiagoprati
kainsuperior.gif
Link para o comentário
Compartilhar em outros sites


Pra que print? É apenas um código que corta palavras como INSERT, INTO, WHERE, AND, os quais são códigos SQL.

Sou um usuário aposentado há anos do L2JBrasil, por gentileza, não me contate para suporte, pois não entendo mais nada de L2J. Fiquei no tempo.
Link para o comentário
Compartilhar em outros sites

ue descriptografa aquilo nao é tao dificil e base64 fora que existe programas para isso

 

Exatamente, não é difícil... é impossível!

Não existe como decodificar uma senha em sha1 ou md5.

 

Existem alguns sites que já tem uma infinidade de palavras já prontas cadastradas em um banco de dados que eles dizem decodificador de senha sha1 e md5.

Mas na verdade o que eles fizeram foi cadastrar as 2 senhas no banco de dados em 2 colunas, uma coluna tem a senha criptografada e na outra a senha decryptografada, assim quando você coloca a senha criptografada e tenta decryptografar no site deles se caso a senha existir no banco de dados deles eles te dão a senha decryptografada.

 

Mas decryptar de verdade uma senha sha1 ou md5 é impossível. ;)

 

O que deve ter acontecido em seu servidor foi o seguinte, o player achou uma falha em seu sistema e colocou um script que alterou a senha da conta de alguns players ai sim ele poderia logar a conta.

 

Por exemplo, em um formulário de cadastro, se não existir uma segurança eu posso colocar dentro de um input um scrypt pedindo para alterar a senha de uma conta com o nome de login = 'Fulando', entendeu?

 

Dai eu coloco o nome do login Fulano e a nova senha que eu mandei trocar e tenho acesso a conta do player. ^^

 

Abraço.

 

 

 

Link para o comentário
Compartilhar em outros sites

tem como descriptografa sim mas tem um jeito mas facil coloca um site que manda senha pro email na sua casa e depos coloca a senha no banco de dados da sua conta e manda pro email ... pronto voce tem a senha

Sim, assim da pra fazer, mas desse jeito você não está descobrindo a senha, você está roubando a senha. ^^

 

Decrytografar é impossível, o cara que descobrir como decryptografar uma senha md5 ficará milionário!

 

Se você sabe como decryptografar e ainda acha fácil você é um gênio e está perdendo muito dinheiro. :P

 

Uma senha md5 depois de cryptografada é impossível voltar a sua forma original.

 

Pode pesquisar onde quiser, você só vai achar sites como o que eu descrevi acima como funciona.

 

Abraço.

 

 

 

Link para o comentário
Compartilhar em outros sites

Sim, assim da pra fazer, mas desse jeito você não está descobrindo a senha, você está roubando a senha. ^^

 

Decrytografar é impossível, o cara que descobrir como decryptografar uma senha md5 ficará milionário!

 

Se você sabe como decryptografar e ainda acha fácil você é um gênio e está perdendo muito dinheiro. :P

 

Uma senha md5 depois de cryptografada é impossível voltar a sua forma original.

 

Pode pesquisar onde quiser, você só vai achar sites como o que eu descrevi acima como funciona.

 

Abraço.

 

bom '-' de qualquer forma o cara ja robo banco de dados se rouba novamente qual a dif kk de qualquer forma voce vai chegar a seu objetivo que e na senha :D

mas em fim para de discuti isso aqui se nao o pessoal daqui a poco fecha o topico ><

kainsuperior.gif
Link para o comentário
Compartilhar em outros sites

  • 8 months later...
  • 3 months later...
  • 3 weeks later...
  • 2 months later...

Rapaz.. eu fiz download desses arquivos, so que na linha que voce pede pra colocar:

 

<?php

require_once("ctracker.php");

require_once("anti_inject.php");

require_once("anti-inject-base64.php");

require_once("sqlinjection.php");

// Aqui em baixo fica o conteúdo

// original do arquivo

?>

 

Apenas o arquivo anti_inject.php existe...

O resto tudo nao existe e nao é falado em momento nenhum...

 

E o arquivo anti_inject nao tem praticamente nada...

 

Entao nao entendi nem pra que serve isso ai...

A Vida é uma eterna lição...

Estamos sempre aprendendo...

Link para o comentário
Compartilhar em outros sites

  • Registre-se

    Faça parte da maior e  mais antigas comunidades sobre Lineage2 da América Latina.





×
×
  • Criar Novo...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.