[Gunny] Hưỡng dẫn fix bug gunny
Hello & Welcome to our community. Is this your first visit? Đăng Ký
Follow us on
Follow us on Facebook Follow us on Twitter Linked In Flickr Watch us on YouTube My Space Blogger
 
Kết quả 1 đến 9 của 9
  1. #1
    Thành Viên
    Ngày tham gia
    Jul 2015
    Bài viết
    7
    Thanks
    0
    Thanked 2 Times in 1 Post

    Icon4 Hưỡng dẫn fix bug gunny

    Các bạn nên fix ngay vì cách này rất nguy hiểm nó là sql injection nếu gặp cao thủ nó còn hack được cả server

    1, Bug qua file giftcode.php cách fix rất đơn giản là:

    PHP Code:
    $giftcode addslashes($_POST['giftcode']); 
    Thay bằng

    PHP Code:
    $giftcode str_replace("'","",addslashes($_POST['giftcode'])); 
    2, Dúp đồ qua ket sắt, trăng bị pét rồi ra webshop bán: các gunny nào mà có tính năng bán vật phẩm ra cash, zcoin... thì fix nhá.

    Cách fix mở file muavatpham.php

    Ở phần xuất vật phẩm ra

    PHP Code:
    $trabang="Cash"
    Thay bằng

    PHP Code:
    $hai_fix_type=',,Áo,Nón,Mặt,Mắt,Tóc,Kính,Sét Quần Áo,';//vk,đồ pét,ấn...đều đúp đc. Còn Áo,Nón,Mặt... thì không đúp đc nên chỉ cho bán Áo,Nón... ra cash.
    $hai_fix strpos($hai_fix_type','getTypeItem($result['CategoryID']) .',');
    if (
    $hai_fix 0) {
        
    $gt=(int)($cashpay/50);
        
    $trabang="Cash";
    } else {
        
    $gt=(int)($cashpay);
        
    $trabang="Xu";

    Ở phần update vật phẩm

    PHP Code:
    $trabang="Cash"
    Thay bằng

    PHP Code:
    $hai_sql $data->query('SELECT CategoryID FROM Shop_Goods Where TemplateID='.$result['TemplateID']);
    $hai_categoryid $data->query_array($hai_sql);

    $hai_fix_type=',,Áo,Nón,Mặt,Mắt,Tóc,Kính,Sét Quần Áo,';//vk,đồ pét,ấn...đều đúp đc. Còn Áo,Nón,Mặt... thì không đúp đc nên chỉ cho bán Áo,Nón... ra cash.
    $hai_fix strpos($hai_fix_type','getTypeItem($hai_categoryid['CategoryID']) .',');
    if (
    $hai_fix 0) {
        
    $gt=(int)($cashpay/50);
        
    $trabang="Cash";
    } else {
        
    $gt=(int)($cashpay);
        
    $trabang="Xu";

    3, Fix check_list file nào có thì các bạn tự thay nhá

    PHP Code:
    foreach($_POST['check_list'] as $check) { 
    Thay bằng

    PHP Code:
    foreach($_POST['check_list'] as $check) {
        if (
    is_numeric($check) != true) {
            break;
        } 
    Và cuối cùng bạn nên thay đổi hết thông tin như user web admin, đường dẫn web admin..v..v...
    Rồi quét shell.

    Chắc nhất là bạn fix code song rồi copy source + database rồi cái đặt lại win cho server rồi cài đặt lại server gunny.

    Đa phần các gunny đều chạy tài khoản sa nên 1 khi đã bị hack qua sql injection thì tỷ lệ bị add nc vào server lên đến 90%

    $hai_fix_type=',,Áo,Nón,Mặt,Mắt,Tóc,Kính,S ét Quần Áo,'; <- đoạn này quan trọng nhất đừng có sửa
    Lần sửa cuối bởi hoanghaidepzai, ngày 28-07-15 lúc 12:13 PM.
    Khách viếng thăm hãy cùng hoanghaidepzai xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

  2. The Following 2 Users Say Thank You to hoanghaidepzai For This Useful Post:

    choiem1lan2 (20-07-15), Nhocquytu (08-07-15)

  3. #2
    Thành Viên
    Ngày tham gia
    Dec 2014
    Bài viết
    12
    Thanks
    4
    Thanked 0 Times in 0 Posts

    Ðề: Hưỡng dẫn fix bug gunny

    Thay đổi luôn pass và đường dẫn web admin luôn đi cho chắc
    Lần sửa cuối bởi emailcuabin, ngày 07-07-15 lúc 10:16 PM.
    Khách viếng thăm hãy cùng emailcuabin xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

  4. #3
    Thành Viên Nhocquytu's Avatar
    Ngày tham gia
    Aug 2014
    Bài viết
    67
    Thanks
    36
    Thanked 5 Times in 5 Posts

    Ðề: Hưỡng dẫn fix bug gunny

    Bài viết có ích nhưng mà không phải ai cũng hack sql qua cách đó
    Khách viếng thăm hãy cùng Nhocquytu xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

  5. #4
    Thành Viên
    Ngày tham gia
    Jul 2015
    Bài viết
    7
    Thanks
    0
    Thanked 2 Times in 1 Post

    Icon10 Ðề: Hưỡng dẫn fix bug gunny

    Tiếp là fix pét cầm 3 cây vk

    Mở stored procedure SP_Users_LoginList

    Thêm đoạn code bên dưới vào sau UserName=@userName;

    declare @uid int;
    select @uid=userid from V_Sys_Users_Detail where UserName=@userName;
    with bang as(
    select a.id from Pet_Equip_Data a inner join Shop_Goods b on a.eqTemplateID = b.TemplateID where a.UserID=@uid and a.eqType <> b.CategoryID -50
    ) update Pet_Equip_Data set eqTemplateID=-1 from Pet_Equip_Data inner join bang on bang.id=Pet_Equip_Data.id
    Khách viếng thăm hãy cùng hoanghaidepzai xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

  6. #5
    Thành Viên vinh8c058's Avatar
    Ngày tham gia
    Dec 2014
    Đang ở
    Ho Chi Minh city
    Bài viết
    166
    Thanks
    99
    Thanked 87 Times in 23 Posts

    Ðề: Hưỡng dẫn fix bug gunny

    nói chung các cách này là sql enject qua php chứ nó chả lq tới sv, mấy cái này thì đơn giản rồi, có mấy cái ws online ko có check cái tên tk ko hợp lệ tui cũng toàn chơi trò đó
    Khách viếng thăm hãy cùng vinh8c058 xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

  7. #6
    Thành Viên
    Ngày tham gia
    Dec 2014
    Bài viết
    12
    Thanks
    4
    Thanked 0 Times in 0 Posts

    Ðề: Hưỡng dẫn fix bug gunny

    Fix pét kiểu đó không ăn thua.

    Thứ nhất: Fix kiểu đó vẫn bug x2 item đồ pét được.

    Thứ hai: Nhìn vào code fix của bạn có thể thấy SP_Users_LoginList

    Nếu họ cache xml LoginList lại thì chắc chắn vẫn bug pét cầm 3vk được vì đơn giản khi đã cache ở client SP_Users_LoginList trên sever sẽ không được gọi.
    Khách viếng thăm hãy cùng emailcuabin xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

  8. #7
    Thành Viên Nhocquytu's Avatar
    Ngày tham gia
    Aug 2014
    Bài viết
    67
    Thanks
    36
    Thanked 5 Times in 5 Posts

    Ðề: Hưỡng dẫn fix bug gunny

    Trích dẫn Gửi bởi emailcuabin [Only registered and activated users can see links. ]
    Fix pét kiểu đó không ăn thua.

    Thứ nhất: Fix kiểu đó vẫn bug x2 item đồ pét được.

    Thứ hai: Nhìn vào code fix của bạn có thể thấy SP_Users_LoginList

    Nếu họ cache xml LoginList lại thì chắc chắn vẫn bug pét cầm 3vk được vì đơn giản khi đã cache ở client SP_Users_LoginList trên sever sẽ không được gọi.
    Không có ý gì nhưng fix bug x2 đồ pet qua source cần mèo gì nữa
    Khách viếng thăm hãy cùng Nhocquytu xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

  9. #8
    Thành Viên
    Ngày tham gia
    Jul 2014
    Bài viết
    114
    Thanks
    18
    Thanked 31 Times in 21 Posts

    Ðề: Hưỡng dẫn fix bug gunny

    Bài viết rất hay và có ích tks bạn
    Khách viếng thăm hãy cùng choiem1lan2 xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

  10. #9
    Thành Viên
    Ngày tham gia
    Jul 2015
    Bài viết
    7
    Thanks
    0
    Thanked 2 Times in 1 Post

    Icon4 Ðề: Hưỡng dẫn fix bug gunny

    foreach($_POST['check_list'] as $check) {

    mình đã port cách fix rồi nhưng nhiều bạn gần như hok quan tâm thì phải. hôm nay quai lại chơi gunnymienphi.net lại thấy tụi nó bug quá chơi luôn.

    Có rất nhiều bạn tải bản gunny của gunnymienphi.net đa phần đều không thèm fix lỗi đó.

    Các bạn đừng nghĩ đây là lỗi nhỏ nhá. đa phần các gunny bị up shell, hack mất server đều là từ lỗi đó cả.

    VD: webshop có tính năng như: xóa đồ rác, xóa pét, xóa thư... những trang nào mà cho chọn nhiều CheckBox đa phần đều bị.

    ==> port thường xoavatpham.php packet send là code=125415&del=25&del=60&del=81
    ==> port hack xoavatpham.php packet send là code=125415&del=25&del=60&del=81; update ws_user set cash=121321 where userid=123

    cách fix xem ở trên.

    Ngoài ra có rất nhiều cách hack để qua mặt addslashes các bạn cụng nên thay nó = replace thì hay hơn
    Khách viếng thăm hãy cùng hoanghaidepzai xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

 

 

Các Chủ đề tương tự

  1. [Gunny] Cần người team dùm gunny từ offline lên online ko phải hamachi
    Bởi pthinh145 trong diễn đàn Hỏi Đáp/ Yêu Cầu
    Trả lời: 11
    Bài viết cuối: 03-10-19, 01:18 AM
  2. [Gunny] ai có code php gunny cho minh xin cái (có nghĩa là play.php) chạy gunny
    Bởi nmvuong52 trong diễn đàn Hỏi Đáp/ Yêu Cầu
    Trả lời: 6
    Bài viết cuối: 19-03-15, 05:27 PM
  3. [Gunny] Share bộ quản lý game Gunny (Gunny Private Webpage v1.0)
    Bởi trong0981 trong diễn đàn Releases
    Trả lời: 54
    Bài viết cuối: 11-02-13, 04:52 PM
  4. [Gunny] Share web đăng nhập phong cách gunny II
    Bởi trungqbbn trong diễn đàn CHUYÊN ĐỀ WEB GAMES
    Trả lời: 3
    Bài viết cuối: 31-10-12, 07:06 PM

Quyền viết bài

  • Bạn Không thể gửi Chủ đề mới
  • Bạn Không thể Gửi trả lời
  • Bạn Không thể Gửi file đính kèm
  • Bạn Không thể Sửa bài viết của mình
  •  
Múi giờ GMT +7. Bây giờ là 12:03 AM.
vBulletin®, Copyright ©2000-2011, Jelsoft Enterprises Ltd.
CLBGamesVN không chịu trách nhiệm về Luật Bản Quyền của các tài liệu, bài viết v.v...được đăng tải trên diễn đàn này.
Diễn đàn phát triển dưới sự đóng góp của tất cả thành viên. BQT chỉ là những người thành lập ra sân chơi, quản lý và duy trì về mặt kỹ thuật, nội dung khi hợp lệ.