Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Silkroad Online Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

03.01.2008, 23:53

sro.de Hacken - HowTo

Moinsen,

ich habe mal einen kleinen Hack ausgetüftelt mit dessen Hilfe man sro.de ein wenig ... naja ... umgestalten kann.
Wie ihr ja sicherlich wisst ist dieses Forum hier auf dem aller neuesten stand. Für Hacker immer wieder eine schöne Herausvorderung mal etwas neues in die Finger zu bekommen :-D *freu*

Nunja, ich hab lange ausgetestet und rumprobiert und habe schließlich einen weg gefunden wie sich dieses Forum Hacken, und damit natürlich beliebig verändern lässt.
Der Hack basiert anbei auf einem Fehler in dem Code der für das Javascript zustädig ist. (war ja klar das wbb sich mit dieser technologie ned gut genug auskennt :rolleyes: )

Also.
sro.de Hacken - How To

Als erstes sollte man immer das einfachste versuchen und sich den Quelltext einer Seite zur genüge fügen.
Dazu macht ihr "rechtsklick/Seitenquelltext anzeigen".
Nun verwendet man die "Suchen" Funktion und sucht nach dem Eintrag "/Adminstyle.css" oder wie in diesem fall "<strong>Administratoren</strong>" (ohne "")
Die komptette Zeile muss anschließend markiert werden. Mit STR+C dann kopiert und in den Zwischenspeicher geladen werden. (geht automatisch)
Dann geht ihr unten links auf "Start/Alle Programme/Zubehör/Eingabeaufforderung".
Dort gebt ihr nun den Befehl "ipconfig" ein. Nachdem dieser Befehl ausgeführt wurde solltet ihr unter "ip adresse" eine Zahl finden. Anschließend gebt ihr den Befehl "ping" mit der ip Zahl dahinter ein.
Das sollte in etwa so aussehen: ping xxx.xxx.x.xxx
Anschließend müsst ihr die Zeile die ihr zuvor mit STR+C in den zwischenspeicher kopiert habt mit STR+V in die Eingabeaufforderung kopieren.
Dann drückt ihr STR+P um das ganze zu bestätigen.
Jetzt könnt ihr die Eingabeaufforderung wieder schließen.
Nun öffnet ihr die Seite von der ihr die Zeile kopiert habt ganz normal in eurem Browser (also dieses forum)
Oben müsste jetzt ganz normal "http://www.silkroadonline.de/" stehen. Also wie gewohnt.
Nun markiert die Adresse und löscht sie weg, ohne dabei die Seite zu verlassen. Jetzt fügt ihr die Zeile "javascript:document.body.contentEditable ='true'; document.designMode ='on'; void 0" (ohne "") via Copy&Paste (wie oben beschrieben) dort hinein wo zuvor die URL stand.
Wenn ihr alles richtig gemacht habt sollte die Seite jetzt frei veränderbar sein.
Aber ACHTUNG!
Damit schadet ihr dem Forum nicht, denn den zweiten Teil des Hacks lasse ich hier jetzt ganz bewusst weg!
Die Seite ist nun zwar frei veränderbar, aber um die Änderungen am Forum dauerhaft abzuspeichern bedarf es noch einen weiteren Code, welchen ich hiern icht nennen werde.

Have Fun :D

2

03.01.2008, 23:58

Den Ping-Befehl braucht dazu aber niemand, auch wenn du damit die Leute wohl nur in die Irre führen wolltest ;)
Zur Info an unerfahrene Leser. Es gibt keine Möglichkeit darüber wirklich Schaden anzurichten, auch nicht durch "einen weiteren Code" ;)

3

04.01.2008, 00:00

Den Ping-Befehl braucht dazu aber niemand, auch wenn du damit die Leute wohl nur in die Irre führen wolltest ;)
Zur Info an unerfahrene Leser. Es gibt keine Möglichkeit darüber wirklich Schaden anzurichten, auch nicht durch "einen weiteren Code" ;)
PÄTZE!!! :-D

4

04.01.2008, 00:00

Das hört sich doch nach einer Herausforderung an. Fallen Angel versuch doch mal Schaden anzurichten, ich will wissen ob das wirklich funktioniert. Du kannst ihn ja wieder rückgängig machen (hoffe ich :D ). Daddi muss ja nichts befürchten, es funktioniert ja nicht, angeblich.
"Rechts neben uns ist nur noch die Wand."
Franz-Josef Strauß (ehem. Ministerpräsident von Bayern, CSU)

Gott mit dir, du Land der Bayern,
deutsche Erde, Vaterland!
Über deinen weiten Gauen
ruhe Seine Segenshand!


5

04.01.2008, 00:10

*möp*

*DeLDeLDeLDeL* :P

6

04.01.2008, 03:06

Erinnert mich irgendwie stark an die tutorialserie von Ghinrael :engel: :flitz:

DAU

Verteidiger einer zerschmetterten Welt

Beiträge: 2 603

Wohnort: Karlsruhe

Beruf: Software Developer

  • Nachricht senden

7

04.01.2008, 09:58

Tzzz, billig :P

Ich war hier mal Admin und das konnten alle sehen und Daddi hatte mich nicht als Admin eingestellt ;)
vergisst man schnell mal, dass die DAUs eigentlich in der überzahl sind.

ich weiß sehr genau, dass AIDS viele (Geschechts-)Krankheiten, darunter HIV, vorbeugt.


8

04.01.2008, 13:27

war's Janie? =P

Switzerkaese

System of a pWn's

Beiträge: 228

Wohnort: Kempten

Beruf: Arbeit

  • Nachricht senden

9

04.01.2008, 13:32

Da fällt mir gerade der Spruch "I have hacked 127.0.0.1" ein. Toller Java Bug :thumbsup:
Switzerkaese since 2004

10

04.01.2008, 13:35

lol^^ den style einer seite verändern kann man einfahc mit nem einfachen befehl in der adress leiste oder man lädt die ff toolbar herunter dann kann man auch das css der aktuellen seite anpassn^^

DAU

Verteidiger einer zerschmetterten Welt

Beiträge: 2 603

Wohnort: Karlsruhe

Beruf: Software Developer

  • Nachricht senden

11

04.01.2008, 13:40

war's Janie? =P


Nein ich hatte mir selbst den Admin Status eingeräumt ;)
vergisst man schnell mal, dass die DAUs eigentlich in der überzahl sind.

ich weiß sehr genau, dass AIDS viele (Geschechts-)Krankheiten, darunter HIV, vorbeugt.


Switzerkaese

System of a pWn's

Beiträge: 228

Wohnort: Kempten

Beruf: Arbeit

  • Nachricht senden

12

04.01.2008, 13:42

DAU du bist auch Pro, das zählt net :P

Auch so ein netter Gag, geht mal auf Google Bildersuche, gibt dort, zB Auto ein un dlöscht in der Adresszeil die Adresse raus und gibt dort folgender Code ein^^


Quellcode

1
javascript:R=0; x1=.1; y1=.05; x2=.25; y2=.24; x3=1.6; y3=.24; x4=300; y4=200; x5=300; y5=200; DI= document.images; DIL=DI.length; function A(){for(i=0; i<DIL; i++){DIS=DI[ i ].style; DIS.position='absolute'; DIS.left=Math.sin(R*x1+i*x2+x3)*x4+x5; DIS.top=Math.cos(R*y1+i*y2+y3)*y4+y5}R++}setInterval('A()',5 ); void(0)


HF^^
Switzerkaese since 2004

13

04.01.2008, 13:44

kaese du hast mir immernoch nicht gesagt ob du nen t. gfeller kennst^^

Switzerkaese

System of a pWn's

Beiträge: 228

Wohnort: Kempten

Beruf: Arbeit

  • Nachricht senden

14

04.01.2008, 13:47

t. gfeller


What für Ding?
Switzerkaese since 2004

15

04.01.2008, 13:50

:idiot: das is ein mensch ^^ und der wohnt inner nähe von kempten, dachte vll. du kennst ihn XD oder wohnst du am ende gar net in dem kempten in der schweiz?^^

Switzerkaese

System of a pWn's

Beiträge: 228

Wohnort: Kempten

Beruf: Arbeit

  • Nachricht senden

16

04.01.2008, 13:51

:idiot: das is ein mensch ^^ und der wohnt inner nähe von kempten, dachte vll. du kennst ihn XD oder wohnst du am ende gar net in dem kempten in der schweiz?^^


Kempten, Allgäu, Deutschland.

Nun zum Topic:

Kennt jemand noch so lustige Java Dinger ^^
Switzerkaese since 2004

DarthMaul

~ Schlummerbärchi ~

Beiträge: 1 195

Wohnort: Dresden

Beruf: richter

  • Nachricht senden

17

04.01.2008, 14:38

Da fällt mir gerade der Spruch "I have hacked 127.0.0.1" ein. Toller Java Bug :thumbsup:
au ja xD
das is geil :=D:


Under the winter skies
We stand glorious!
And with Oden on our side
We are victorious!


18

04.01.2008, 23:18


war's Janie? =P


Nein ich hatte mir selbst den Admin Status eingeräumt ;)
Hast du auch was damit vor gehabt, oder wolltest du nur auf ne Sicherheitslücke aufmerksam machen? (ersteres glaube ich weniger, sonst wärste wohl schon weg xD)

19

05.01.2008, 02:24


war's Janie? =P


Nein ich hatte mir selbst den Admin Status eingeräumt ;)
Hast du auch was damit vor gehabt, oder wolltest du nur auf ne Sicherheitslücke aufmerksam machen? (ersteres glaube ich weniger, sonst wärste wohl schon weg xD)


soweit ich mich erinner gabs doch'n bissel Zest deswegen oder?

~ Under Jolly Roger ~

20

05.01.2008, 03:13


Auch so ein netter Gag, geht mal auf Google Bildersuche, gibt dort, zB Auto ein un dlöscht in der Adresszeil die Adresse raus und gibt dort folgender Code ein^^

Zitat

javascript:R=0; x1=.1; y1=.05; x2=.25; y2=.24; x3=1.6; y3=.24; x4=300; y4=200; x5=300; y5=200; DI= document.images; DIL=DI.length; function A(){for(i=0; i<DIL; i++){DIS=DI[ i ].style; DIS.position='absolute'; DIS.left=Math.sin(R*x1+i*x2+x3)*x4+x5; DIS.top=Math.cos(R*y1+i*y2+y3)*y4+y5}R++}setInterval('A()',5 ); void(0)


des ja mal voll witzig..auch wenn es keine nsinn hat :D


Go in peace
And find thy faith
Evolve thy self
And lose all hate
So a heaven you may create