What's new

Jak Przez PMA wziasc sobie np passy GODA!

Gm Manio

Active User
Joined
Dec 6, 2009
Messages
115
Reaction score
5
Witam, dreczy mnie to pytanie w topic. A wiec pytam dlatego poniewaz kiedys mialem wlam na OTS , i koles przez pma robil co chcial.

1. Jak to robil?
2. Jakimi Komendamy sql?
 

Fluos

We are many!!!
Joined
Apr 28, 2009
Messages
1,942
Reaction score
260
Odp: Jak Przez PMA wziasc sobie np passy GODA!

Wchodzisz w phpmyadmin, w zak?adke players.
Nast?pnie znajdujesz posta? o nicku Twojego GMa i zczytujesz jego has?o i accounts.

#down
Nie rozumiem, obja?nij.
 
Last edited:

Gm Manio

Active User
Joined
Dec 6, 2009
Messages
115
Reaction score
5
Odp: Jak Przez PMA wziasc sobie np passy GODA!

Wchodzisz w phpmyadmin, w zak?adke players.
Nast?pnie znajdujesz posta? o nicku Twojego GMa i zczytujesz jego has?o i accounts.


To chodzi o wejscie z konta PMA.
Ale repucik za probowanie pomocy : )
 

Ogarniaaam

Active User
Joined
Apr 22, 2010
Messages
71
Reaction score
2
Odp: Jak Przez PMA wziasc sobie np passy GODA!

fluos w bazie jest takie cos jak uzytkownik pma. i przez niego idzie rozwalic komus dyski wjebac sie na kompa itd. jezeli go nie usuniesz z phpmyadmin. a m.i.n logujesz sie uzytkownikiem pma bez hasla i on ma uprawnienia takie sobie i wykonujesz te pokazanie configu poprzez zapytanie sql.
 

kurski

Advanced User
Joined
May 11, 2010
Messages
186
Reaction score
3
Age
30
Odp: Jak Przez PMA wziasc sobie np passy GODA!

A jak to zabezpieczy? ?
 

Milosz

Senior User
Joined
Dec 27, 2009
Messages
749
Reaction score
54
Odp: Jak Przez PMA wziasc sobie np passy GODA!

fluos w bazie jest takie cos jak uzytkownik pma. i przez niego idzie rozwalic komus dyski wjebac sie na kompa itd. jezeli go nie usuniesz z phpmyadmin. a m.i.n logujesz sie uzytkownikiem pma bez hasla i on ma uprawnienia takie sobie i wykonujesz te pokazanie configu poprzez zapytanie sql.
o_O Cz?owieku, ogarnij sie.. Co Ty za g?upoty piszesz. Rozwali? dyski? Przez baze? Wj*** sie na kompa? Ty chyba ma?o powa?ny jeste?.
No z drugiej strony jak kto? wsz?dzie stosuje has?o lol123 to nie ma sie co dziwi?...

kurski, ustawi? mocne has?a.

Gm Manio, Fluos2, bo silniki i bazy ots?w s? spierdzielone fundamentalnie. Has?a odkrytym tekstem! Co jest mocno niepowa?ne i ?mierdzi lamerstwem. Nie wiadomo po co silnik transakcyjny InnoDB... Dziury w accmakerach.. pora?ka..
 

piti129

Advanced User
Joined
Apr 4, 2008
Messages
242
Reaction score
39
Odp: Jak Przez PMA wziasc sobie np passy GODA!

o_O Cz?owieku, ogarnij sie.. Co Ty za g?upoty piszesz. Rozwali? dyski? Przez baze? Wj*** sie na kompa? Ty chyba ma?o powa?ny jeste?.
No z drugiej strony jak kto? wsz?dzie stosuje has?o lol123 to nie ma sie co dziwi?...
kurski, ustawi? mocne has?a.
Gm Manio, Fluos2, bo silniki i bazy ots?w s? spierdzielone fundamentalnie. Has?a odkrytym tekstem! Co jest mocno niepowa?ne i ?mierdzi lamerstwem. Nie wiadomo po co silnik transakcyjny InnoDB... Dziury w accmakerach.. pora?ka..
Nie powazny to ty jestes.. odpowiedni shellcode np. c99 i wszystko jasne.
 

Milosz

Senior User
Joined
Dec 27, 2009
Messages
749
Reaction score
54
Odp: Jak Przez PMA wziasc sobie np passy GODA!

Nie powazny to ty jestes.. odpowiedni shellcode np. c99 i wszystko jasne.
Jak admin serwera jest LAMA to w minute idzie ca?y serwer rozpyka?...
 

piti129

Advanced User
Joined
Apr 4, 2008
Messages
242
Reaction score
39
Odp: Jak Przez PMA wziasc sobie np passy GODA!

No ofc :D ale teraz kazdy chyba prawie podatny jest na upload shellcode kto uzywa Gesior Acc bo guilds.. nie bede pisal co i jak. Ktos mowil ze dziala to tylko na ngix ale nie sprawdzalem. Naprawili to chyba w tym co zajmowali sie widnet i ktos tam jeszcze ale oni znow :D wjebali w house sql injection. Tak ze mozna sie pobawic....
 

Milosz

Senior User
Joined
Dec 27, 2009
Messages
749
Reaction score
54
Odp: Jak Przez PMA wziasc sobie np passy GODA!

ale teraz kazdy chyba prawie podatny jest na upload shellcode kto uzywa Gesior Acc bo guilds..
Bo jak sie nie umie zabezpieczy? serwera, to tak jest, ?e mo?na wrzuca? i odpala? r??ne syfy...

Naprawili to chyba w tym co zajmowali sie widnet i ktos tam jeszcze ale oni znow :D wjebali w house sql injection. Tak ze mozna sie pobawic....
To swoj? drog?. Te accmakery s? dziurawe jak sito. O kant dupy roztrzaska? je mo?na :D
 

piti129

Advanced User
Joined
Apr 4, 2008
Messages
242
Reaction score
39
Odp: Jak Przez PMA wziasc sobie np passy GODA!

Nie no oprocz Modern ACC ten jest dobry chociaz dopiero beta testy ale dziur narazie nie znaleziono :)
 

God manio

Advanced User
Joined
Jan 8, 2010
Messages
315
Reaction score
5
Odp: Jak Przez PMA wziasc sobie np passy GODA!

Nadal poszukuje odpowiedzi : JAK PRZEZ PMA WZI??C SOBIE PASSY NP NA GOD?

Pisze z tego konta, poniewaz tamto mi zbanowali.
 

Milosz

Senior User
Joined
Dec 27, 2009
Messages
749
Reaction score
54
Odp: Jak Przez PMA wziasc sobie np passy GODA!

z tabeli accounts, kolumna password.. proste zapytanie select..
 

God manio

Advanced User
Joined
Jan 8, 2010
Messages
315
Reaction score
5
Odp: Jak Przez PMA wziasc sobie np passy GODA!

z tabeli accounts, kolumna password.. proste zapytanie select..

Wiesz co to PMA? Zada?em proste pytanie , Prosze o zapytanie sql z Pma by uzyskac passy z roota np Goda -.-
 

Budi

User
Joined
Jun 11, 2009
Messages
15
Reaction score
0
Odp: Jak Przez PMA wziasc sobie np passy GODA!

@mi?osz
Da si? ustawi? haszowanie hase?, wi?c nie wiem w czym widzisz problem. To ?e jest to jedynie opcja jest na r?k? wielu osob?.
Wiesz co to PMA? Zada?em proste pytanie , Prosze o zapytanie sql z Pma by uzyskac passy z roota np Goda -.-
scriptkid_nqwnpn.jpg
---
A jak to zabezpieczy? ?
PHP:
DROP USER 'pma'@'localhost';


@down
Nie, nie mog?. Nie wspieram script kiddes.
 
Last edited:

God manio

Advanced User
Joined
Jan 8, 2010
Messages
315
Reaction score
5
Odp: Jak Przez PMA wziasc sobie np passy GODA!

Mozesz mi podac zapytanie, jak z konta PMA wziasc sobie np passy goda? :>
 

Milosz

Senior User
Joined
Dec 27, 2009
Messages
749
Reaction score
54
Odp: Jak Przez PMA wziasc sobie np passy GODA!

God manio, no za 300 z? ch?tnie Ci podam :D no a has?a roota nie wyci?gniesz :D

Budi, w standardzie? OTSy s? be, m.in. przez te otwarte has?a. To jest chore. Tw?ry zlamili si? po calo?ci :D
 

God manio

Advanced User
Joined
Jan 8, 2010
Messages
315
Reaction score
5
Odp: Jak Przez PMA wziasc sobie np passy GODA!

God manio, no za 300 z? ch?tnie Ci podam :D no a has?a roota nie wyci?gniesz :D
Budi, w standardzie? OTSy s? be, m.in. przez te otwarte has?a. To jest chore. Tw?ry zlamili si? po calo?ci :D

Chyba jestes chory ze za proste zapytanie "SQL" b?de ci p?aci? ;<
Czekam na inne odpowiedzi : )
 

Valtoria RPG

Active User
Joined
Jan 28, 2010
Messages
117
Reaction score
6
Odp: Jak Przez PMA wziasc sobie np passy GODA!

DROP USER 'password'&'name'@'acces<6';

300 z? na konto prosze ;> heh xd

Haxowania si? zachcialooo
 

God manio

Advanced User
Joined
Jan 8, 2010
Messages
315
Reaction score
5
Odp: Jak Przez PMA wziasc sobie np passy GODA!

DROP USER 'password'&'name'@'acces<6';
300 z? na konto prosze ;> heh xd
Haxowania si? zachcialooo

zapytanie SQL:

DROP USER 'password' & 'name'@'acces<6'

MySQL zwr?ci? komunikat: Dokumentacja
#1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '&'name'@'acces<6'' at line 1
 
Top