Çözülemedi Filesde Zaafiyet

  • Konuyu açan Konuyu açan baho26340
  • Açılış Tarihi Açılış Tarihi
  • Yanıt Yanıt 7
  • Gösterim Gösterim 1K
Ne yazık ki bu konuda sorulara çözüm bulunmuyor. Eğer konuda yorumlar varsa hepsini inceleyebilirsiniz. Belki sizlerin sorununuzu çözmek için için ipuçları bulabilirsiniz.
Durum
İçerik kilitlendiği için mesaj gönderimine kapatıldı.

baho26340

Üye
Üye
Mesaj
5
Beğeni
0
Puan
38
Ticaret Puanı
0
Üstadlar Merhaba

Düşünün ki bi serverda ben normal user/oyuncuyum lakin, Diğer oyuncuların idlerini, giriş/çıkış/ışınlanma/karakter ve atma çok düşük ihtimalle ile de ip adreslerini görebilmem ve Oyuna&Servera istediğim an dc atabilmem + oyunun alttaki sohbet yazışmalarını oyuna girmeden de görebiliyor olmam, oyun içi isimler & yazışmalar vs. hattaki oyun bakıma girdiğinde kimse giremediği durumda servera bağlanıp gmnin neler yazdığını & denediğini görebilmem Ne kadar normal üstadlar ? mysql dışarı taşmış kurtaranı yok. Serverin 400+ online var ve ben ise iyice kurcalamak nereye kadar gidilebiliri görmek istediğimden bu konuyu açmış bulunmaktayım.
İlave Olarak key + salt bilgileri de elde edilebiliyor bir kaç table isimleri görüntülenebiliyor.
Bu Durumda Mysql id şifre ele geçirilebilirlik olasılığı nedir?
Metin2 yapısında çok bilgi sahibi değilim, Foruma şöyle bir baktım beni aşan çok unsur var, deneme yanılma sonucunda keşfettiğim bi zaafiyet efendim bu.
 
En son bir moderatör tarafından düzenlenmiş:
Üstadlar Merhaba

Düşünün ki bi serverda ben normal user/oyuncuyum lakin, Diğer oyuncuların idlerini, giriş/çıkış/ışınlanma/karakter ve atma çok düşük ihtimalle ile de ip adreslerini görebilmem ve Oyuna&Servera istediğim an dc atabilmem + oyunun alttaki sohbet yazışmalarını oyuna girmeden de görebiliyor olmam, oyun içi isimler & yazışmalar vs. hattaki oyun bakıma girdiğinde kimse giremediği durumda servera bağlanıp gmnin neler yazdığını & denediğini görebilmem Ne kadar normal üstadlar ? mysql dışarı taşmış kurtaranı yok. Serverin 400+ online var ve ben ise iyice kurcalamak nereye kadar gidilebiliri görmek istediğimden bu konuyu açmış bulunmaktayım.
İlave Olarak key + salt bilgileri de elde edilebiliyor bir kaç table isimleri görüntülenebiliyor.
Bu Durumda Mysql id şifre ele geçirilebilirlik olasılığı nedir?
Metin2 yapısında çok bilgi sahibi değilim, Foruma şöyle bir baktım beni aşan çok unsur var, deneme yanılma sonucunda keşfettiğim bi zaafiyet efendim bu.

Oyuna girmeden konuşmaları görmek mi :D Üstelik normal oyuncu iken :D Konuyu veya soruyu tam olarak anlamadım ama sanırım oyununuzda bambaşka şeyler denemek istiyorsunuz?
 
Oyuna girmeden konuşmaları görmek mi :D Üstelik normal oyuncu iken :D Konuyu veya soruyu tam olarak anlamadım ama sanırım oyununuzda bambaşka şeyler denemek istiyorsunuz?

oyun benim değil. Evet ne yazdıysam hepsi mümkün. Sorum şu ki; bu kadar zaafiyet söz konusu iken mysqlin şifresini ele geçirebilme veyahut item oluşturma vs. nasıl yapılabilirdeyim hocam ben
 
oyun benim değil. Evet ne yazdıysam hepsi mümkün. Sorum şu ki; bu kadar zaafiyet söz konusu iken mysqlin şifresini ele geçirebilme veyahut item oluşturma vs. nasıl yapılabilirdeyim hocam ben
Aslında bu bilinçli yapılmış birşey de olabilir bence. Sunucunun mysqkdaki en hakim "root" kullanıcısının yanına ondan daha az yetkileri olan ve sadece bir kaç tane tabloyu görebilme yetkisi olan bir kullanıcı açıp bunu oyunculara yansıtmak gayet mümkün birşey. Ama tabii ki böyle birşey olması hiç normal değil. Niçin böyle birşey yapsınlar ki :/
 
Aslında bu bilinçli yapılmış birşey de olabilir bence. Sunucunun mysqkdaki en hakim "root" kullanıcısının yanına ondan daha az yetkileri olan ve sadece bir kaç tane tabloyu görebilme yetkisi olan bir kullanıcı açıp bunu oyunculara yansıtmak gayet mümkün birşey. Ama tabii ki böyle birşey olması hiç normal değil. Niçin böyle birşey yapsınlar ki :/

yapılabilirlik değilde filessel bir sıkıntı kanısındayım ben şefim. şimdi bu zaafiyetlerle ne kadar daha ileri gidilebilirliği merak ediyorum. Eğer ilgilenirim derseniz zaafiyeti gösterme niyetindeyim
 
An itibariyle
Serverdaki online kaç kişi + oyun içi isimleri(id)
ve ip adreslerini görüntüleme tam başarıya ulaşıldı.
Evet yok mu bir fikri olan
İlave olarak
Oyuna disconnect komutu verdiğimde;
Oyun Kapanıyor 10
9
8
gibi geri sayım alttan görülüyor komutu tekrar verince tekrar geliyor. Çok garip
 
Kötü niyetli girişimler için sitemizden destek alamazsınız. Bu yüzden çözülemedi işaretleyip konuyu kilitliyorum.
Zaten bu dediklerinizi yapmanın yolu yok denecek kadar az. Sadece açığı bulunan serverlerin açığını keşfedip sızabilirsiniz.
 
Durum
İçerik kilitlendiği için mesaj gönderimine kapatıldı.
Geri
Üst