[SOLUCIONADO] Se podrá hackear la Base de datos del foro de un server?

Iniciado por Aincrad, Julio 14, 2018, 04:28:45 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

HOLA Foro, Bueno tengo una duda;

Hay un juego Llamado San Andreas Multiplayer (SAMP) , Mas bien es un programa que te permite jugar Gta san adreas en mutijugador Online. Bueno hay un server en especifico que tiene su propia web en la cual al registrarte desde el juego te crea una cuenta en la pagina web... (Lo que quiero decir es que : El Juego(server) esta viinculado a la pagina, eso incluye los objetos , dinero que tiene el personaje...) .

Puedes Gestionar/comprar cosas con el dinero que tienes tanto por el juego como por la web... Mi Pregunta es : Es posible Hackear la Base de Datos de la web para ponerme por ejemplo 999999 de dinero?

Link:

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

foto del foro en la seccion de mi cuenta :


de que se puede se puede pero el admin se daría cuenta de la intrusión y creo que perderías la cuenta y todo lo demas



saludos flamer y es mi punto de vista


Mi Blog

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


Pero eso no es un hackeo a la base de datos. Lo que tenes que hacer, es leer sobre SQL Injection, que es justamente lo que queres hacer.

Saludos,
ANTRAX


Estoy interesado en el mismo tema, me gustaria tener conocimientos de esto

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Lo que tenes que hacer, es leer sobre SQL Injection, que es justamente lo que queres hacer.

Hola @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta ! Busca por aqui en el foro que hay bastante informacion sobre el  tema.
Saludos !




Con la fuerza del mar, con la paz del rio


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Estoy interesado en el mismo tema, me gustaria tener conocimientos de esto

en el buscador de aqui de underc0de coloca Sql o metodos de intrucion .

Es un foro SMF, a menos que encuentre un 0day no creo que le descubra una SQLi

Busca sobre fingerprinting para poder identificar el servidor en el que esta, si esta compartido (por lo que veo tiene cloudflare) e ir perfilando un ataque, porque va a ser bastante complejo por lo pooc que vi, saludos.