Unmantained Guida [RELEASE] SITO PER SERVER HAMACHI / DYNDNS / DEDICATI BY WARXWAR

Una guida contrassegnata come Unmantained contiene informazioni su un argomento obsoleto, non più utile o files non aggiornati da parte del creatore.
Stato
Discussione chiusa ad ulteriori risposte.

Samu®

Utente Emerald
30 Marzo 2010
824
82
148
381
Ultima modifica da un moderatore:
- FUNZIONALITA & PRESENTAZIONE -

Fix Sql Iniection & Exploits PHP,
Script Funzionanti E Aggiornati Fatti Da 0 da WarXWar,
Statistiche aggiunte insieme al numero di player bannati,
Registrazione senza codice canc. pg, (poi dovrete fare una piccola cosa*) fixata contro qualsiasi attacco, con invio del riepilogo dati all'email indicata, + controllo se email e falsa o vera,
Classifica con nome player,razza, regno, esperienza, yang, livello,
classifica gilde con exp, livello gilda e nome,
sbugga pg che porta i pg al monte bianco simile a quello di subsilence solo che ti permette di sbuggare 1 solo pg alla volta,
recupero dati persi tramite invio-email,
*se cliccate sulla "s" sotto i crediti apparira la staff-session dove inserirete la password staff aprendo lo script la cambierete, dato ke è: sito_creato_da_warxwar.

- Screen -

creatobywarxwar.png

- Download -


- Per I Non Registrati -

Codice:
http://messaggero.hellospace.net/everlegend_sito.rar
Guida All'Uso :

andare nella cartella conn_al_db aprire conn.php e inserire:
mysql_connect('ip con finale 100','root','password db');
Dovete inserire i vostri dati senza cancellare gli apici (virgolette)!

Il Codice Cancellazione :

Molti di voi diranno ma deve essere lungo 7 caratteri!

Beh utilizzando il client di simoxthehacker o quello di exsta sara fino a 7

Piccolo problema "Il Database"!

Beh Per far funzionare correttamente il codice cancellazione dovrete

andare su navicat sulla tabella account fare "dump file" cercare questa stringa :

Codice:
`social_id` varchar(7) NOT NULL default '',
sostituire 9 al posto di 7!

rimettete il bakup e tutto pronto!

*CONFIGURARE SMTP SU DOMINIO (PER INVIO EMAIL)

In Molti domini come hellospace.net altervista .com,.it ce gia installato

beh se usate kilu.de non vi consiglio! perche diverse volte non funziona

sceglietevi un dominio con scritto ALIAS MAIL!

*CONFIGURARE SMTP SU XAMPP (PER INVIO EMAIL)

Andate sulla cartella di xampp su questo percorso

xampp\sendmail\sendmail.ini

trovato il file sendmail.ini apritelo con un blocknote oppure notepadd++(che e meglio!)

scaricabile da qui

aperto il file inserite tutto questo dentro :


Codice:
defaults
logfile "C:\xampp\sendmail\sendmail.log"
account Gmail
tls on
tls_certcheck off
host smtp.gmail.com
from [email][email protected][/email]
auth on
user [email][email protected][/email]
password PaSsWoRd_MaIl
account default : Gmail
dove ce scritto "[email protected]" dovrete crearvi un account su gmail.com e inserire il vostro!

chiudete la cartella di xampp riapritela cercate la cartella chiamata "php"

cercate dentro il file "php.ini" apritelo cercate :

Codice:
[mail function]
poi a seguirlo ci sara :

Codice:
sendmail_path = "\"C:\xampp\sendmail\sendmail.exe\" -t"
mail.add_x_header = Off
Eliminate codesti ovvero :

Codice:
sendmail_path = "\"C:\xampp\sendmail\sendmail.exe\" -t"
mail.add_x_header = Off
Ma Lasciate

Codice:
[mail function]
Adesso chiudete xampp fate stop su xamp-control che troverete su xampp
poi rifate start e il gioco sara fatto!

prima di fare start assicuratevi che skype sia chiuso!

*Configurare Staff Session :

aprite il file "staff.php" inserite su
Codice:
<a href='ilpannelloperlostaff.php'>
il vostro link del crea item! o del ban-tool ecc...

poi su

Codice:
$password = "sito_creato_da_warxwar";

la vostra passoword senza cancellare le virgolette!

- FINE -

Crediti : Questo sito fu fatto da me ovvero WarXWar per un server chiamato EverLegendMt2 ma dato che il gf non si e fatto + sentire per il sito
ho deciso di postare un mio lavoro per quel server!

Crediti Guida SMTP : Alcune parti prese da html.it della guida dell'installare su xamp smtp per inviare email!
 
Il fix di exploit php non viene direttamente dal tuo codice (escluso uno stupidissimo upload di x non regolamentato).
Il fix di eventuali vulnerabilità e della disarmazione di shell avviene direttamente dal server del tuo hoster.
 
boo? non intendevo un exploit per far crashare il sito...
ma exploits di sql iniection, massdeface e roba simile =)

se tu intendi metodi per rubare i dati ftp, o per mandarlo offline beh li non centra il mio sito ma la sicurezza dell'hosting!
 
cmq i fix usati da me sono 3 una funzione che trasforma gli apici e altri caratteri basandosi sulla str_replace, poi uso l'escape delle stringhe, e il fix contro xss ovvero htmlspecialchars!
 
Ultima modifica:
cmq i fix usati da me sono 3 una funzione che trasforma gli apici e altri caratteri basandosi sulla str_replace, poi uso l'escape delle stringhe, e il fix contro xss ovvero htmlspecialchars!
rfi (c99,r57),lfi,bsqli,shellcode fixati? se è così hai fatto un buon lavoro
 
Stato
Discussione chiusa ad ulteriori risposte.
Indietro
Top Bottom