Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Silkroad Online Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

Naikooon

Frauenversteher

Beiträge: 890

Wohnort: Ausm Bett

Beruf: Schläfer^^

  • Nachricht senden

21

13.03.2007, 08:49

Warum soll es denn einen Exchangehack geben können?

Ihr verwendet eure ID und das PW nur auf einem Login-Server. Danach erfolgt die Weiterleitung auf den Gameserver.
Nachdem das erfolgt ist, braucht man weder eure ID noch euer PW. Auch nicht bei einer Exchangeanfrage. Wer verzapft denn den Schwachsinn?

Und wenn jetzt einer sagt, aber die ID kann man auslesen und dann über Bruteforce das Passwort sniffen, dann dreh ich am Rad.

Macht euch einfach sichere Passwörter, wie wär die Idee?
Bei Problemen einfach eine PN an mich!!!



Zitat

Original von Bertl
... Ab 40 hast du deine erste Periode...

Zitat

Original von Illyriah
Kein Wunder das sehr junge Menschen ungewollt Eltern werden...

22

13.03.2007, 10:21

Das Gerücht kursiert halt immer noch und immer wieder behaupten Leute sie sind durch den xChange gehackt worden. Aber ehrlich gesagt bin ich mir persönlich auch net sicher und solange ein Zweifel besteht gibs halt kein xChange.
Hab erst gestern wieder das Problem gehabt, dass jemand ein Komplettes Klamottenset verkaufen wollte und das natürlich fix über Tausch. Ich meinte aber ich möcht das gern im Stall machen. Ende vom Lied: 2Stunden Diskussion um wieviel Kohle welches Teil denn nu im Stall landen soll, damit keiner den anderen bescheisst und am Ende auch der Gesamtpreis stimmt. Und natürlich musste das ganze auch noch an ner Stelle machen wo keiner in den Stall reinkommt und dann einfach 1 Teil kauft.

Is halt kompliziert, aber ab gewissen Beträgen ist man vorsichtig. ;)


Achja: wie siehts eigentlich mit dem mysteriösen Trade-Scam aus? Es soll ja schon passiert sein, dass am Ende des Handels zwar das Geld zur anderen Seite gewandert ist aber die Items ausm Trade sind auch dort geblieben. Oder waren das nur Blinzen die net gemerkt haben, dass der Gegenüber die Items noch schnell rausgenommen hat?


Aber wie schon gesagt wurde: Ich traue Joymax auch zu, dass bei jeder Aktion die ID und mögl.weise auch PW übermittelt werden für die Datenbankabfragen o.ä.
Wär aber echt traurig wenns so wäre ^^
[CENTER]

Immer schön Troy bleiben :D
---------------------------------------------
Sorry to inform you but at the moment we are not restoring hacked accounts.
- Joymax Moderation Team
---------------------------------------------
SoS-Drops: 19
SoM-Drops: 1
SoSun-Drops: Null komma Null
[/CENTER]

23

13.03.2007, 20:17

ja gibt es. Wers geprogt/gecodet hat weiß ich nichtist aber aufjedenfall privat und nicht public. läuft alles über packete die einem dann gesendet werden und so weiter..... tja alle spiele haben sicherheits lücken

24

14.03.2007, 01:51

Zitat

Original von Felx4ever
ja gibt es. Wers geprogt/gecodet hat weiß ich nichtist aber aufjedenfall privat und nicht public. läuft alles über packete die einem dann gesendet werden und so weiter..... tja alle spiele haben sicherheits lücken


Mann,lies doch den post von soi durch,und laber kein Dünschiss.Es werden pakete gesendet,aber NICHT die id/pw,wieso auch? Aja ich kenn auch einen der hat üblen sosun hack + gold hack + gm hack + pvp hack..ey is aber alles private XD
"If you tell a lie long enough, loud enough and often enough, the people will believe it"
"fist fighting is for pussies who are too lazy to carry their knives around"
"Humanity is Overrated"

25

14.03.2007, 14:50

jetzt laber du mal keinen mist -.-
Du weißt ja noch nicht mal was in so einem packet drin ist . Und ich sag dir da steht das passwort drin mann muss nur wissen wo . woher sollten den sonst die leute von den privat serern ihre packete + codes usw bekomen ??

DAU84

Verteidiger einer zerschmetterten Welt

Beiträge: 2 603

Wohnort: Karlsruhe

Beruf: Software Developer

  • Nachricht senden

26

14.03.2007, 14:57

So, nachdem nun jeder denkt, dass der andere Mist labbert ist ja alles gesagt.

Die, die glauben es gibt den Hack haben keine Beweise. Die, die daran nicht glauben gehen von dem Aufbau eines Programms aus, wo zu 99% das PW nicht mit rumgeschickt wird.

Jeder kann nun denken, was er will. Als Vorsichtsmaßnahme sollte aber jeder die Party+Exchange-Invation ausschalten. Für beides gibt es Alternativen, die bis jetzt als 100% sicher gelten.

MfG DAU
vergisst man schnell mal, dass die DAUs eigentlich in der überzahl sind.

ich weiß sehr genau, dass AIDS viele (Geschechts-)Krankheiten, darunter HIV, vorbeugt.


27

14.03.2007, 18:45

ich glaube auch nicht an den exchange hack
Sonst könnte man bei einer party auch gehackt werden

DarthMaul

~ Schlummerbärchi ~

Beiträge: 1 195

Wohnort: Dresden

Beruf: richter

  • Nachricht senden

28

18.03.2007, 20:06

Zitat

Original von Kaboom
ich glaube auch nicht an den exchange hack
Sonst könnte man bei einer party auch gehackt werden


di meinungn zu diesm thema scheidn sich komplett!

aso mir sagn 2 unterschiedliche leute 2 unterschiedliche sachn:
der eine(hat fast unsre komplette guild gehackt) sagt, das man über exchange gehackt werden KANN, aba nur wenn man ihn annimmt, nich verschikt; das gleiche bei pardü, NUR wenn man annimmt...

der andre(hat auch ahnung von hackn, hackt aba keine leute) sagt, das ingame hackn UNMÖGLICH sei, da stellt sich jez nur wida di frage, wer recht hat..... :denk:


man sollte zur sicherheit(wi scho paar ma erwähnt) exchange un pardü funktion ausmachn, sicher is sicher....

MFG


edit: es soll laut guild member von mir, der schlechte erfahrung mit gemacht hat auf troy, auch einen stall hack gebn...aba ka obs stimmt....


Under the winter skies
We stand glorious!
And with Oden on our side
We are victorious!

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »DarthMaul« (18.03.2007, 20:11)


29

18.03.2007, 20:10

ich glaube auch, dass man über party und exchange gehackt werden kann..hab ich schon von mehreren gehört...

und hi @ darth ^__^



Hertha BSC Berlin 4 ever :thumbsup:

30

18.03.2007, 20:14

Zitat

Original von Tsun4mi
ich glaube auch, dass man über party und exchange gehackt werden kann..hab ich schon von mehreren gehört...




LOL!Über Party......
Dann würden bald nur noch gehakte Chars rumlaufen.Es gibt täglich meherer tausend Leute,die in Partys gehen um mehr % zu bekommen.Also Hack über Party requestion halte ich für ausgeschlossen.



Ja,mein 100er Post!Muahaha

Keep it bloody brutal \m/

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »ANYUEATER« (18.03.2007, 20:14)


DarthMaul

~ Schlummerbärchi ~

Beiträge: 1 195

Wohnort: Dresden

Beruf: richter

  • Nachricht senden

31

18.03.2007, 20:17

gratz un huhu^^@tsu

topic: ja wi gesagt, wurde uns nur von dem hacker gesagt, der in unsrer guild war....sin ja beide inner gleichn^^deswegn->sicher is sicher...


Under the winter skies
We stand glorious!
And with Oden on our side
We are victorious!


32

18.03.2007, 20:54

Beim Party Hack ist das direkte einladen gemeint nicht das Joinen übers Party Fenster.
Tigergirl : 30+ :D
Ureuchi : 30+ :]
ISY : 50+ :P
LORDY : 50+ :prost:

DarthMaul

~ Schlummerbärchi ~

Beiträge: 1 195

Wohnort: Dresden

Beruf: richter

  • Nachricht senden

33

18.03.2007, 21:30

genau, un man muss eingeladn WERDEN(angeblich wi gesagt)...


Under the winter skies
We stand glorious!
And with Oden on our side
We are victorious!


Bertl

Fortgeschrittener

Beiträge: 208

Wohnort: Österreich

  • Nachricht senden

34

19.03.2007, 09:52

Was schmerzt mehr:

1. Gehackt werden und Char weg!

2. Exchange und Partyanfrage ausschalten.

Für mich ist die Antwort klar, muss halt jeder für sich entscheiden. :]
lvl 107 s/s Nuker - active (WTB SON Headgear Protector Male)
lvl 72 Blader - stand by
lvl 45 Wizzard - zu Testzwecken

35

19.03.2007, 11:07

gerüchte gerüchte !? :)

also um mal eins klar zu stellen, ALLES ingame funzt über player ids. allerdings sind das XXXXXX stellige zahlen die vom server vergeben werden und NICHTS mit deiner login ID oder deinem passwort zu tun haben!!!!!!

Wenn player1 eine exchange anfrage an player2 stellt wird das über die vom server vergebenen ids gemacht. deine "playerid" (ich nenns ma einfach so ) ändert sich bei jedem teleportl.

Es ist UNMÖGLICH einen "exchange-hack" zu besitzen/konstruieren, da egal was ingame über dich preis gegeben wird (vielleicht deine ip oder mac id ) aber NIEMALS mit der login ID oder deinem Passwort i was geschickt oder verarbeitet wird ,)

es gibt nunmal nur 2 wege gehackt zu werden, und die sind immernoch:
1. per "Hand" (bruteforce ect)
2. keylogger (welcher auch 100% in i welchen exchange hacks drinne ist :) )

vielleicht meinte derjenige ja: ich bin durch exchange hack gehackt worden, weil ich den probieren wollte und da nen keylogger drin war, hat aber die geschichte dann halt was anders erzählt :)

biLo

Schüler

Beiträge: 71

Wohnort: geb. in Deutschland, aber isch türkisch

Beruf: Schüler Oo

  • Nachricht senden

36

19.03.2007, 13:34

Zitat

Original von backo

Zitat

Original von Felx4ever
ja gibt es. Wers geprogt/gecodet hat weiß ich nichtist aber aufjedenfall privat und nicht public. läuft alles über packete die einem dann gesendet werden und so weiter..... tja alle spiele haben sicherheits lücken


Mann,lies doch den post von soi durch,und laber kein Dünschiss.Es werden pakete gesendet,aber NICHT die id/pw,wieso auch? Aja ich kenn auch einen der hat üblen sosun hack + gold hack + gm hack + pvp hack..ey is aber alles private XD


Ich beschäftige mich mit Programmierung.. und ich sagt dir ein Exchange hack ist möglich zu proggen.. es könnte sein das es nicht gibt, aber geben könnte es abenfalls sein.

Soi schrieb sowas wie "Alice accept exchange with Rudi" aber daran gedacht wenn man items tauscht das es auch bei ID in datenbank abgespeichert wird? Man wird zwar den PW net lesen können aber die ID schon.. glaub mir Hackereien sind einfach Kinderspiele man braucht nur ein Hinweis.

Sois theorie ist nicht schlecht ^^ denn so ungefähr könnte Joymax die daten VERSCHLÜSSELT machen, aber wer das macht ist irre.. denn immer hin und her verschlüsseln da explodierem alle server irgendwann mal wegen laden es braucht viel kraft^^

Ich hab sogar viel gelesen das man mit GG umgehen kann Oo schon krass.. und dann kann auch schön die silkroad.exe oder oder sro_client.exe cracken..(welcher halt das spiel startet^^) du könntes schön andere dinge einbauen.. ist sowas wie trainer oder wallhack.. sttell mal vor.. in cs brauchst mindestens 100kb um die wände verschwinden zu lassen..

Bruteforce ist einfach für noobs die kein bock haben richtige 24std job zu machen ^^ bruteforce ratet einfach PWs das ist eig garnix mit hacken zu tun ^^, aber da es illegal ist wird halt als Hackprogramm bezeichnet.. denn Bruteforce hackt sich nicht crackt nichts oder irre ich mich?

Die daten bank ist ungefähr so aufgebaut:

bilo:
ID = 5000
PW = asdjq/1$5adsXq (nehm ich an das es verschlüsst ist daher so geschrieben^^)
Chars = 1230; 1231 (also 2 chars ;)

1230:
Name: Mächtigerbla
Inventory: blabla sword lvl 32,... (alles hat ne ID auch die Waffen)

1231:
Name: TheBlader
Inventory: Glaive lvl 32

Nehmen wir an Glavie lvl 32 hat die id 13440 und TheBlader will gern die Glavie an Mächtigerbla schenken.

Und wenn man exchange macht uns sie wird aktzeptiert wird in DB(=Datenbank) ein befehl wie

Quellcode

1
"Von INVENTORY wurde WEP='13440' von UserID='5000' bei CHAR='1231' gelöscht" "Ins INVENTORY wurde WEP='13440' von UserID='5000' bei CHAR='1230' eingetragen"

Kann aber auch so heißen

Quellcode

1
"Von INVENTORY wurde WEP='13440' von UserID='5000' bei CHAR='1231' nach INVENTORY von UserID='5000' bei CHAR='1230' verschoben"
aber glaube eher daran net weil man zeilen net verschieben kann ^^ außer in Words lol.
Also in MySQL(Auch ne Datenbank wird verwendet von meisten Websiten bsp:silkroadonline.de bin mir sehr sicher^^) ist es auch so, dass alle Befehle usw in englischen steht.

Aber hab beim schreiben so überlagt man müsste doch irgendwie das datenbank hacken ^^ oder ich weiß net vllt kann man ja doch irgendwie packete abfangen die gesende commands sehen.. somit auch die ids.. langsam wird mein Text unlogisch ^^.. naja egal =)

Aber nochmal deutlich: PWs kann man nicht sehen auch, wenn man ins DB hackt, weil dort sie auch höchstwahrscheinlich verschlüsselt sind.. gibt ne möglichkeit aber die will ich net sagen.. wer weiß was für böse jungs&mädels hier am lesen sind XD

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »biLo« (19.03.2007, 13:36)


DAU84

Verteidiger einer zerschmetterten Welt

Beiträge: 2 603

Wohnort: Karlsruhe

Beruf: Software Developer

  • Nachricht senden

37

19.03.2007, 14:51

Zitat

Original von biLo

Zitat

Original von backo

Zitat

Original von Felx4ever
ja gibt es. Wers geprogt/gecodet hat weiß ich nichtist aber aufjedenfall privat und nicht public. läuft alles über packete die einem dann gesendet werden und so weiter..... tja alle spiele haben sicherheits lücken


Mann,lies doch den post von soi durch,und laber kein Dünschiss.Es werden pakete gesendet,aber NICHT die id/pw,wieso auch? Aja ich kenn auch einen der hat üblen sosun hack + gold hack + gm hack + pvp hack..ey is aber alles private XD


Ich beschäftige mich mit Programmierung.. und ich sagt dir ein Exchange hack ist möglich zu proggen.. es könnte sein das es nicht gibt, aber geben könnte es abenfalls sein.

Soi schrieb sowas wie "Alice accept exchange with Rudi" aber daran gedacht wenn man items tauscht das es auch bei ID in datenbank abgespeichert wird? Man wird zwar den PW net lesen können aber die ID schon.. glaub mir Hackereien sind einfach Kinderspiele man braucht nur ein Hinweis.

Sois theorie ist nicht schlecht ^^ denn so ungefähr könnte Joymax die daten VERSCHLÜSSELT machen, aber wer das macht ist irre.. denn immer hin und her verschlüsseln da explodierem alle server irgendwann mal wegen laden es braucht viel kraft^^

Ich hab sogar viel gelesen das man mit GG umgehen kann Oo schon krass.. und dann kann auch schön die silkroad.exe oder oder sro_client.exe cracken..(welcher halt das spiel startet^^) du könntes schön andere dinge einbauen.. ist sowas wie trainer oder wallhack.. sttell mal vor.. in cs brauchst mindestens 100kb um die wände verschwinden zu lassen..

Bruteforce ist einfach für noobs die kein bock haben richtige 24std job zu machen ^^ bruteforce ratet einfach PWs das ist eig garnix mit hacken zu tun ^^, aber da es illegal ist wird halt als Hackprogramm bezeichnet.. denn Bruteforce hackt sich nicht crackt nichts oder irre ich mich?

Die daten bank ist ungefähr so aufgebaut:

bilo:
ID = 5000
PW = asdjq/1$5adsXq (nehm ich an das es verschlüsst ist daher so geschrieben^^)
Chars = 1230; 1231 (also 2 chars ;)

1230:
Name: Mächtigerbla
Inventory: blabla sword lvl 32,... (alles hat ne ID auch die Waffen)

1231:
Name: TheBlader
Inventory: Glaive lvl 32

Nehmen wir an Glavie lvl 32 hat die id 13440 und TheBlader will gern die Glavie an Mächtigerbla schenken.

Und wenn man exchange macht uns sie wird aktzeptiert wird in DB(=Datenbank) ein befehl wie

Quellcode

1
"Von INVENTORY wurde WEP='13440' von UserID='5000' bei CHAR='1231' gelöscht" "Ins INVENTORY wurde WEP='13440' von UserID='5000' bei CHAR='1230' eingetragen"

Kann aber auch so heißen

Quellcode

1
"Von INVENTORY wurde WEP='13440' von UserID='5000' bei CHAR='1231' nach INVENTORY von UserID='5000' bei CHAR='1230' verschoben"
aber glaube eher daran net weil man zeilen net verschieben kann ^^ außer in Words lol.
Also in MySQL(Auch ne Datenbank wird verwendet von meisten Websiten bsp:silkroadonline.de bin mir sehr sicher^^) ist es auch so, dass alle Befehle usw in englischen steht.

Aber hab beim schreiben so überlagt man müsste doch irgendwie das datenbank hacken ^^ oder ich weiß net vllt kann man ja doch irgendwie packete abfangen die gesende commands sehen.. somit auch die ids.. langsam wird mein Text unlogisch ^^.. naja egal =)

Aber nochmal deutlich: PWs kann man nicht sehen auch, wenn man ins DB hackt, weil dort sie auch höchstwahrscheinlich verschlüsselt sind.. gibt ne möglichkeit aber die will ich net sagen.. wer weiß was für böse jungs&mädels hier am lesen sind XD


Nehmen wir mal dein Beispiel. Warum musst du die UserID haben beim Item transfer? Wo das Item liegt ist schon durch die CharID eindeutig. Also brauch man nur den BesitzerCharID ändern bei nem Exchange:

Quellcode

1
AKTUALLISIER item_spieler SETZE Besitzer = '1230' WO Item = '13440'


Wo siehst du nun hier die ID ;) ?
vergisst man schnell mal, dass die DAUs eigentlich in der überzahl sind.

ich weiß sehr genau, dass AIDS viele (Geschechts-)Krankheiten, darunter HIV, vorbeugt.


biLo

Schüler

Beiträge: 71

Wohnort: geb. in Deutschland, aber isch türkisch

Beruf: Schüler Oo

  • Nachricht senden

38

19.03.2007, 21:21

Nehmen wir an du gehst was kaufen.. und du hast normaleweise dein Portemonnaie dabei. Jetzt sollst du 10€ geben und du hast nur 10 € drinne unn nun das würde rein ehh programmierisch(k.a. wie ich das nennen soll) oder so ^^ so aussehen.

In PORTEMONNAIE wurde Geld='10€' von Käufer ='1' auf 0 gesetzt.
Nun stell mal vor du hast dein Portemonnaie net dabei

Datenbank kann dann net abfragen welches geld? Wo ist das Geld? Geldbeutel net vorhanden.. genauso bei CharID auch.. dann würde datenbank auhc net finden und fragen wessen CharID

naja normaleweise ist es ja so aufgestellt:

UserID = 17412
CharID = 1
CharID = 2
...usw 14430 oder so war ja beispiel ;)


PS: mit setzen hast du gerade tipp gegeben.. das ist mir garnet eingefallen ^^

bei deins kapier ich net so richtige... erläuter mal was für funktion deiner macht^^

EDIT: eig hast du recht.. mein spiel ist net so gut.. ich sollte doch mit CharID 1 schreiben und so...

weißte ich kenne das alles von foren und clanpages wie alles in DBs gespeichert werden.. hab auch ne page wo alles übers DB läuft ;)

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »biLo« (19.03.2007, 21:27)


Silence_Ger

Heizungsrohr™

Beiträge: 227

Wohnort: Frankfurt Am Main

Beruf: Projektmanager | Anwendungsentwickler

  • Nachricht senden

39

19.03.2007, 22:02

Mhm ... also ich kann euch zwar nicht sagen wie der hack funktioniert aber ich hab mitbekommen das es ein exchange hack gibt...
z.b. Auf Athens gibts nen Spieler weiß nich ob man den namen hier nennen darf o.O ich schreib ihn jetzt mal nicht dabei.

Der Anfangs in unsere Gilde kam und immer alles und jeden exchanget hat am anfang dachte ich mir nix dabei bis er auf einmal locker im Ts² von einem member die ID sagte und noch fast die genaue gold anzahl des members.

Von daher kann ich euch nur raten , macht exchange aus ...

Ps: Wenn es keinen exchange hack gibt wie kam er an die daten o.O?

cSRO - Flying Eagle

40

19.03.2007, 22:39

Zitat

Original von Silence_Ger
Mhm ... also ich kann euch zwar nicht sagen wie der hack funktioniert aber ich hab mitbekommen das es ein exchange hack gibt...
z.b. Auf Athens gibts nen Spieler weiß nich ob man den namen hier nennen darf o.O ich schreib ihn jetzt mal nicht dabei.

Der Anfangs in unsere Gilde kam und immer alles und jeden exchanget hat am anfang dachte ich mir nix dabei bis er auf einmal locker im Ts² von einem member die ID sagte und noch fast die genaue gold anzahl des members.

Von daher kann ich euch nur raten , macht exchange aus ...

Ps: Wenn es keinen exchange hack gibt wie kam er an die daten o.O?


ja, du darfst den Namen nennen ;)
This is life without you,
Learning how to miss you,
I guess I need to know how it feels like..