Kết quả 1 đến 9 của 9
Chủ đề: Hưỡng dẫn fix bug gunny
-
07-07-15, 09:03 PM #1
- Ngày tham gia
- Jul 2015
- Bài viết
- 7
- Thanks
- 0
- Thanked 2 Times in 1 Post
Hưỡng dẫn fix bug gunny
Các bạn nên fix ngay vì cách này rất nguy hiểm nó là sql injection nếu gặp cao thủ nó còn hack được cả server
1, Bug qua file giftcode.php cách fix rất đơn giản là:
PHP Code:$giftcode = addslashes($_POST['giftcode']);
PHP Code:$giftcode = str_replace("'","",addslashes($_POST['giftcode']));
Cách fix mở file muavatpham.php
Ở phần xuất vật phẩm ra
PHP Code:$trabang="Cash";
PHP Code:$hai_fix_type=',,Áo,Nón,Mặt,Mắt,Tóc,Kính,Sét Quần Áo,';//vk,đồ pét,ấn...đều đúp đc. Còn Áo,Nón,Mặt... thì không đúp đc nên chỉ cho bán Áo,Nón... ra cash.
$hai_fix = strpos($hai_fix_type, ','. getTypeItem($result['CategoryID']) .',');
if ($hai_fix > 0) {
$gt=(int)($cashpay/50);
$trabang="Cash";
} else {
$gt=(int)($cashpay);
$trabang="Xu";
}
PHP Code:$trabang="Cash";
PHP Code:$hai_sql = $data->query('SELECT CategoryID FROM Shop_Goods Where TemplateID='.$result['TemplateID']);
$hai_categoryid = $data->query_array($hai_sql);
$hai_fix_type=',,Áo,Nón,Mặt,Mắt,Tóc,Kính,Sét Quần Áo,';//vk,đồ pét,ấn...đều đúp đc. Còn Áo,Nón,Mặt... thì không đúp đc nên chỉ cho bán Áo,Nón... ra cash.
$hai_fix = strpos($hai_fix_type, ','. getTypeItem($hai_categoryid['CategoryID']) .',');
if ($hai_fix > 0) {
$gt=(int)($cashpay/50);
$trabang="Cash";
} else {
$gt=(int)($cashpay);
$trabang="Xu";
}
PHP Code:foreach($_POST['check_list'] as $check) {
PHP Code:foreach($_POST['check_list'] as $check) {
if (is_numeric($check) != true) {
break;
}
Rồi quét shell.
Chắc nhất là bạn fix code song rồi copy source + database rồi cái đặt lại win cho server rồi cài đặt lại server gunny.
Đa phần các gunny đều chạy tài khoản sa nên 1 khi đã bị hack qua sql injection thì tỷ lệ bị add nc vào server lên đến 90%
$hai_fix_type=',,Áo,Nón,Mặt,Mắt,Tóc,Kính,S ét Quần Áo,'; <- đoạn này quan trọng nhất đừng có sửaLần sửa cuối bởi hoanghaidepzai, ngày 28-07-15 lúc 12:13 PM.
Khách viếng thăm hãy cùng hoanghaidepzai xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
The Following 2 Users Say Thank You to hoanghaidepzai For This Useful Post:
choiem1lan2 (20-07-15), Nhocquytu (08-07-15)
-
07-07-15, 09:12 PM #2
- Ngày tham gia
- Dec 2014
- Bài viết
- 12
- Thanks
- 4
- Thanked 0 Times in 0 Posts
Ðề: Hưỡng dẫn fix bug gunny
Thay đổi luôn pass và đường dẫn web admin luôn đi cho chắc
Lần sửa cuối bởi emailcuabin, ngày 07-07-15 lúc 10:16 PM.
Khách viếng thăm hãy cùng emailcuabin xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
08-07-15, 05:26 AM #3
Ðề: Hưỡng dẫn fix bug gunny
Bài viết có ích nhưng mà không phải ai cũng hack sql qua cách đó
Khách viếng thăm hãy cùng Nhocquytu xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
08-07-15, 09:12 PM #4
- Ngày tham gia
- Jul 2015
- Bài viết
- 7
- Thanks
- 0
- Thanked 2 Times in 1 Post
Ðề: Hưỡng dẫn fix bug gunny
Tiếp là fix pét cầm 3 cây vk
Mở stored procedure SP_Users_LoginList
Thêm đoạn code bên dưới vào sau UserName=@userName;
declare @uid int;
select @uid=userid from V_Sys_Users_Detail where UserName=@userName;
with bang as(
select a.id from Pet_Equip_Data a inner join Shop_Goods b on a.eqTemplateID = b.TemplateID where a.UserID=@uid and a.eqType <> b.CategoryID -50
) update Pet_Equip_Data set eqTemplateID=-1 from Pet_Equip_Data inner join bang on bang.id=Pet_Equip_Data.idKhách viếng thăm hãy cùng hoanghaidepzai xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
10-07-15, 04:18 PM #5
- Ngày tham gia
- Dec 2014
- Đang ở
- Ho Chi Minh city
- Bài viết
- 166
- Thanks
- 99
- Thanked 87 Times in 23 Posts
Ðề: Hưỡng dẫn fix bug gunny
nói chung các cách này là sql enject qua php chứ nó chả lq tới sv, mấy cái này thì đơn giản rồi, có mấy cái ws online ko có check cái tên tk ko hợp lệ tui cũng toàn chơi trò đó
Khách viếng thăm hãy cùng vinh8c058 xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
12-07-15, 06:07 PM #6
- Ngày tham gia
- Dec 2014
- Bài viết
- 12
- Thanks
- 4
- Thanked 0 Times in 0 Posts
Ðề: Hưỡng dẫn fix bug gunny
Fix pét kiểu đó không ăn thua.
Thứ nhất: Fix kiểu đó vẫn bug x2 item đồ pét được.
Thứ hai: Nhìn vào code fix của bạn có thể thấy SP_Users_LoginList
Nếu họ cache xml LoginList lại thì chắc chắn vẫn bug pét cầm 3vk được vì đơn giản khi đã cache ở client SP_Users_LoginList trên sever sẽ không được gọi.Khách viếng thăm hãy cùng emailcuabin xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
19-07-15, 04:29 PM #7
Ðề: Hưỡng dẫn fix bug gunny
Khách viếng thăm hãy cùng Nhocquytu xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
20-07-15, 12:28 PM #8
- Ngày tham gia
- Jul 2014
- Bài viết
- 114
- Thanks
- 18
- Thanked 31 Times in 21 Posts
Ðề: Hưỡng dẫn fix bug gunny
Bài viết rất hay và có ích tks bạn
Khách viếng thăm hãy cùng choiem1lan2 xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
28-07-15, 12:39 PM #9
- Ngày tham gia
- Jul 2015
- Bài viết
- 7
- Thanks
- 0
- Thanked 2 Times in 1 Post
Ðề: Hưỡng dẫn fix bug gunny
foreach($_POST['check_list'] as $check) {
mình đã port cách fix rồi nhưng nhiều bạn gần như hok quan tâm thì phải. hôm nay quai lại chơi gunnymienphi.net lại thấy tụi nó bug quá chơi luôn.
Có rất nhiều bạn tải bản gunny của gunnymienphi.net đa phần đều không thèm fix lỗi đó.
Các bạn đừng nghĩ đây là lỗi nhỏ nhá. đa phần các gunny bị up shell, hack mất server đều là từ lỗi đó cả.
VD: webshop có tính năng như: xóa đồ rác, xóa pét, xóa thư... những trang nào mà cho chọn nhiều CheckBox đa phần đều bị.
==> port thường xoavatpham.php packet send là code=125415&del=25&del=60&del=81
==> port hack xoavatpham.php packet send là code=125415&del=25&del=60&del=81; update ws_user set cash=121321 where userid=123
cách fix xem ở trên.
Ngoài ra có rất nhiều cách hack để qua mặt addslashes các bạn cụng nên thay nó = replace thì hay hơnKhách viếng thăm hãy cùng hoanghaidepzai xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
Các Chủ đề tương tự
-
[Gunny] Cần người team dùm gunny từ offline lên online ko phải hamachi
Bởi pthinh145 trong diễn đàn Hỏi Đáp/ Yêu CầuTrả lời: 11Bài viết cuối: 03-10-19, 01:18 AM -
[Gunny] ai có code php gunny cho minh xin cái (có nghĩa là play.php) chạy gunny
Bởi nmvuong52 trong diễn đàn Hỏi Đáp/ Yêu CầuTrả lời: 6Bài viết cuối: 19-03-15, 05:27 PM -
[Gunny] Share bộ quản lý game Gunny (Gunny Private Webpage v1.0)
Bởi trong0981 trong diễn đàn ReleasesTrả lời: 54Bài viết cuối: 11-02-13, 04:52 PM -
[Gunny] Share web đăng nhập phong cách gunny II
Bởi trungqbbn trong diễn đàn CHUYÊN ĐỀ WEB GAMESTrả lời: 3Bài viết cuối: 31-10-12, 07:06 PM