PDA

View Full Version : [MU] Hướng dẫn MD5 pass bảo mật Pass Game



godhoang
13-01-12, 09:40 AM
Nguồn RageZone
Hướng dẫn và Chịu Trách nhiệm: godhoang






Đối với một số MU nhỏ làm cho bạn bè chơi thì không cần thiết.
Nhưng với một số người muốn bảo vệ tài khoản gamer, kể cả acc Admin (tránh hacker up shell để biết, sau đó vào Editor sẽ thấy pass, rồi đi lừa lọc,....) hay 1 số MU lớn muốn "công bằng".

MD5 là gì ? Md5 là 1 dạng phương thức mã hóa mật khẩu, đảm bảo mk được "ẩn nấp" trước sự dòm ngó của hacker. Đây là hướng dẫn cụ thể:

Bước 1: Tải WZ_MD5_MOD.dll
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
(<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>) Đưa WZ_MD5_MOD.dll vào C:\Program Files\Microsoft SQL Server\MSSQL\Binn

Bước 2: Vào SQL enterprise/....~> chọn dấu + của Database MuOnline rồi nhìn bên trên khung SQL Server, thấy 1 dãy Tool, hãy chọn Tool ~> SQL query alnalized
Nhập Full Query này vô (Tab MUonline hay master gì cũng được)

Use master
exec sp_addextendedproc 'XP_MD5_EncodeKeyVal', 'WZ_MD5_MOD.dll'

Sau đó F5 --> báo effect hay OK thì đc rồi, sau đó đừng tắt gì, làm tiếp b3

Bước 3: Nhập tiếp các lệnh Query sau, thay lệnh query vừa làm với query(nhớ F5):
a/


use MuOnline
alter table memb_info add temphash varbinary(17);

b/



<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
c/


alter table memb_info drop column memb__pwd;
alter table memb_info add memb__pwd varbinary(17);

d/


update memb_info set memb__pwd=temphash;
alter table memb_info drop column temphash;

Sau khi làm xong, nó bắt save thì nhớ save đại chỗ nào cũng đc ;))


Vậy là xong 99% công đoạn rồi đó !
Sử dụng cho mọi version, godhoang đã test rất OK trên DB SCF :)
Bây giờ vào web config enable md5, MuMaker config MD5 (tích enable) cũng vậy, nếu làm đúng hướng dẫn, khi vào MuMaker bạn sẽ thấy MD5 On và tạo acc ok !

[/URL]<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b> (<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>)
[URL="<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>"]<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b> (<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>)

Chạy Server thì phải enable MD5 ở ConnectSv và JoinServer :)

sunhide
13-01-12, 09:43 AM
Video của NetBanBe Đây : <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
:"> tải về xem cho newbie .

godhoang
13-01-12, 09:45 AM
làm theo hướng dẫn tui thấy lẹ hơn :-s
mà hd của netbanbe cũng fải nhìn lại mấy query này :-s

896588
13-01-12, 09:48 AM
hố hàng.....
30 charrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrr

sunhide
13-01-12, 09:48 AM
làm theo hướng dẫn tui thấy lẹ hơn :-s
mà hd của netbanbe cũng fải nhìn lại mấy query này :-s

:-ss mấy cái dòng cuối của ông k có ảnh hướng dẫn thì newbie lại hỏi tiếp bật MUMAKER MD5 ON ở đâu ?

godhoang
13-01-12, 09:51 AM
ừhm để up ảnh thêm :)
30cccccccccccccccccccc

bboyswat
09-02-12, 01:10 AM
Bạn ơi cho mình hỏi... Connect server có nhất thiết phải enable MD5 không... Và mình muốn enable thì phải làm ntn :-??

Mình làm được hết rồi còn bước connect server thì mình mò mãi không ra chỗ để kích họat nó lên...!!!

Giúp mình nhé..!!

Cảm ơn bạn nhìu !!!

ShineGhost
09-02-12, 06:20 AM
có ích đấy
Tks chủ thớt ....................

bboyswat
09-02-12, 11:47 AM
Bạn ơi cho mình hỏi... Connect server có nhất thiết phải enable MD5 không... Và mình muốn enable thì phải làm ntn :-??

Mình làm được hết rồi còn bước connect server thì mình mò mãi không ra chỗ để kích họat nó lên...!!!

Giúp mình nhé..!!

Cảm ơn bạn nhìu !!!

Upppp Godhoang ơi...giúp mình với!

godhoang
09-02-12, 01:14 PM
Bạn ơi cho mình hỏi... Connect server có nhất thiết phải enable MD5 không... Và mình muốn enable thì phải làm ntn :-??

Mình làm được hết rồi còn bước connect server thì mình mò mãi không ra chỗ để kích họat nó lên...!!!

Giúp mình nhé..!!

Cảm ơn bạn nhìu !!!
CS làm gì có chỗ bật MD5 bạn :|
30ccccccccccccc

Hào Hoa Công Tử
09-02-12, 01:40 PM
Cái này NBB có lâu rồi mà :)
dùng cái này đồng nghĩa với JS cũng phải Md5 :D

mrrainnt
09-02-12, 02:01 PM
Không cần mở CS, Mở Md5 cho JS ấy là được :)!

bboyswat
09-02-12, 04:25 PM
hic...dòng cuối godhoang viết có cái connectSV và Joinserver nên mình hiểu nhầm..hì hục soi lấy soi để bao nhiêu cái connectSV :-ss .:D...Ngại quá


Cám ơn các bạn nha :X...!!!!

Van_Bom
11-02-12, 05:40 PM
bài viết của pro quá hay, bờm xin hỏi 1 câu là bi giờ mật khẩu của bờm đã bị mã hóa rồi, vậy thì muốn xem cái mật khẩu đó như thế nào thì chạy query nào tiếp ạ, chứ vào DB xem thì nó ra toàn là giun với dế thôi bờm ko hiểu được, rất mong tin của pro hoàng

xom1b
13-02-12, 01:54 PM
bài viết của pro quá hay, bờm xin hỏi 1 câu là bi giờ mật khẩu của bờm đã bị mã hóa rồi, vậy thì muốn xem cái mật khẩu đó như thế nào thì chạy query nào tiếp ạ, chứ vào DB xem thì nó ra toàn là giun với dế thôi bờm ko hiểu được, rất mong tin của pro hoàng
Nguyên lí bảo mật = MD5 là không thể giải mã :D, nếu như mã hóa = MD5 + DES thì có thể giải mã nếu như có key của chính cái password đc mã hóa đó

Domino9990
13-02-12, 01:57 PM
Nguyên lí bảo mật = MD5 là không thể giải mã :D, nếu như mã hóa = MD5 + DES thì có thể giải mã nếu như có key của chính cái password đc mã hóa đó

thanks đã giải thích.... có vẻ sử dụng md5 an toàn mà bất tiện thế nhỉ?................

Van_Bom
13-02-12, 02:30 PM
không phải đâu bạn ơi, hôm qua pro hoàng mới bảo Bờm là có thể giải mã được mà, hình như vào web gì gì ấy cơ

xom1b
13-02-12, 02:48 PM
không phải đâu bạn ơi, hôm qua pro hoàng mới bảo Bờm là có thể giải mã được mà, hình như vào web gì gì ấy cơ

Chẳng qua mấy cái web đó dùng từ điển thôi, tức là lưu từng cặp mã MD5 + chuỗi gốc, nếu bờm search thì nó sẽ so sánh cái chuỗi bờm nhập vào => nếu có thì nó sẽ cho ra chuỗi gốc chưa mã hóa

godhoang
13-02-12, 03:23 PM
thanks đã giải thích.... có vẻ sử dụng md5 an toàn mà bất tiện thế nhỉ?................
cái gì cũng vậy à bạn, an toàn thì khó tìm pass, nhưng quan trọng là nó phân biệt kí tự tài khoản cho bạn :|

không phải đâu bạn ơi, hôm qua pro hoàng mới bảo Bờm là có thể giải mã được mà, hình như vào web gì gì ấy cơ
cha này sao cứ pro pro pro, nghe đinh tai wá nha :|
giống như bác xóm1b thì ra lấy pass đó ra
md5.net --> crack pass

xom1b
13-02-12, 03:42 PM
cái gì cũng vậy à bạn, an toàn thì khó tìm pass, nhưng quan trọng là nó phân biệt kí tự tài khoản cho bạn :|

cha này sao cứ pro pro pro, nghe đinh tai wá nha :|
giống như bác xóm1b thì ra lấy pass đó ra
md5.net --> crack pass

Phân biệt hoa thường của TK thì cái JS của WZ đâu có đâu :D
còn crack MD5 bây giờ là dùng từ điển hết, còn muốn crack được bằng brute froce chắc phải dùng siêu máy tính :D
à mà có bọn crack đc nhưng dùng 200 máy PS3 mất 3 ngày đấy :(, chip PS3 có tốc độ tính nhanh hơn cả Core i7 nhé

GateBol
19-02-12, 12:31 AM
Tks GH đã chia sẽ , mình xin chỉnh sửa lại code của bạn 1 tý cho nó chi tiết :

Thứ 1 :


<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Muốn đổi thành MD5 phải là binary(32) chứ không phải binary(16)

Thứ 2

memb__pwd varbinary(17) phải là (50) chứ không phải 17 .

thanh_ca
18-03-12, 11:15 PM
Bác nào làm thành công team hộ phát đê.Làm hoài mà đang nhập nó cứ báo sai pass

YouTobe
03-02-13, 05:49 PM
mình vào game nó bảo phiên bản không phù hợp :-s

giờ muốn trở lại không MD5 có bị gì không nhỉ

HRain
03-02-13, 06:21 PM
mình vào game nó bảo phiên bản không phù hợp :-s

giờ muốn trở lại không MD5 có bị gì không nhỉ
để lại non md5 varchar, tháo MD5, còn tài khoản nào đã MD5 thì unlock pass md5 :)

blackdovevn
05-03-13, 08:59 PM
Bro nào muốn chuyển DB sang MD5 thì tạo backup nén lại rồi up lên, mình sẽ thử convert giùm nhé. Tốt nhất là để DB có sẵn 1-2 tài khoản bất kỳ kèm mật khẩu ( để còn test sản phẩm )

chicken1
07-02-14, 07:43 AM
mình làm theo hướng dẫn xong giờ vào game toàn bị bao sai mật khẩu
anh em nào test ok rồi giúp mình với !

chicken1
07-02-14, 05:05 PM
Upppppppp ai giúp mình với.......

HRain
11-02-14, 09:21 AM
mình làm theo hướng dẫn xong giờ vào game toàn bị bao sai mật khẩu
anh em nào test ok rồi giúp mình với !

kiểm tra ở titanlinksv, joinsv đã enable md5=1 chưa

chicken1
13-02-14, 02:09 AM
Mình đã để thành 1 rồi bạn ạ,mà vào game toàn báo sai mật khẩu, mình làm theo hướng dẫn rồi mà k dc bạn ạ giúp mình với,cám ơn Hrain nhiều.

juno_kz
09-03-14, 01:48 PM
Mình cũng bị tình trạng tương tự, đăng nhập vào game báo sai mật khẩu

luutrunhac
09-03-14, 03:32 PM
Mình thấy dùng MD5 cho pass game ko khác gì bắt lợn học chữ.
Pass web và pass web2 vẫn là đồ thường thì md5 có ý nghĩa gì?
Hãy nghĩ đơn giản biết đọc chữ a sẽ biết đọc chữ b. còn nếu đã ko biết a thì b cũng chả ý nghĩa gì.
Mình cũng học qua backtrack5 nên việc hack vào server nào ko có bảo mật là việc rất đơn giản nhưng ko có nghĩa là pass md5 cũng vậy.

haiaosa
12-08-15, 10:49 AM
b/
Code:


<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>


Lúc đầu chạy cái query này của thớt bị báo lỗi gì đó sai cú pháp. Sau chạy câu Query này :


<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>


của GateBol thì đỡ lỗi hơn nhưng vẫn bị báo :

Line 1: Incorrect syntax near 'NEXT'.
Line 1: Incorrect syntax near 'ENDCLOSE'.


Thớt hoặc GateBol hoặc ai đó vào sửa lại cú pháp câu Query này cho chuẩn đi đc ko?