当前位置:首页 > 生活百科

dnfsf辅助破解版(dnf公益服gm权限通用)

栏目:生活百科日期:2025-02-02浏览:0

摘要:一个朋友发了一个dnf台服给我,让我和他一起玩,现在这种自己搭建的SF太多了,不过大多数都是坑,想玩得爽还是得充钱(再冲10万,你会变得更强)

当然我等屌丝不会充钱的,所以就有了下面的故事。

0x01 信息收集

首先对他的注册页面和有页面的地方进行测试,经过一通扫描发现没啥可利用的。

然后在登录的时候进行抓包。我们抓到如下请求

GET /action.php?username=xx&&password=c9faa633110ba676152fd8535cac1bed&&mac_md5=d8c904b16ec49d9f58054ab764fdd548&&type=login HTTP/1.1

User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)

Accept: */*

Host: xx.x.x:66

Cache-Control: no-cache

发现url可以爆破,这里url爆破的方法也很简单,开启浏览器代理,burp开启拦截后,访问host+GET后面的内容。

然后你会抓到一个请求。发送到intruder然后设置好两个变量,导入字典即可。

这里需要注意下,由于登录时密码被自动加密成MD5,所以你爆破的时候也要把密码字典批量加密成md5才可以。

登陆成功的返回值

登陆失败的返回值

ping一下数据包里面host我们得到服务器的IP地址为x.x.x.x

然后我们用scanport扫描下端口。发现开放了22、3306、111、849等等端口。

0x02 开始突破

22端口是SSH的端口。3306是Mysql端口,我们从这两个地方入手。

两个端口都开启爆破工具。SSH用Test404的爆破工具(速度有点慢) 3306端口用Cookmysql工具爆破。

经过漫长的等待后发现3306爆破成功了,点击查看成功按钮,我们得到数据库密码123.321..123&…

现在我们打开navicat软件,填入服务器IP地址、用户名和密码,然后保存。

然后在左侧双击刚刚添加的服务器,直接进入数据库管理。

到处翻了一下,发现会员表里面有1200多条会员记录&…&…

看了半天表示一脸懵逼,不知道我个人的数据储存在哪里。

都到这里了,当然不能放弃,我继续百度查询了一些资料。

得知这种SF基本都有GM工具,然后继续搜索各种GM工具做进一步测试。

最后测试以下这款GM工具连接数据库成功。

0x03 给账号修改数据

这里为了预防游戏服务器有登陆和注册时的IP记录,避免被社,我用上代理以后重新注册一个账号。(我之前玩的号IP是自己真实的)

在GM工具输入我的账号,点击查询,找到我的角色后,选中。

切换到邮件功能,给我发了一些金币和武器作为测试。

重新进游戏,发现邮箱里面已经有金币过来了。O(∩_∩)O哈哈~

研究了一下,这个GM工具还能发商城道具和其他物品,具体就不演示了。

现在去我朋友面前装下逼。哈哈&…&…

0x04 总结

由于对方对外开放了22端口SSH 3306端口 MYSQL,所以导致被我爆破。

在我们日常使用中,可以限制3306端口和22端口的连接IP白名单,这样就可以避免被爆破。

如果不设置白名单,那么账号密码一定要设置得尽量复杂,在设置密码的时候,可以通过各大社工库查询是否被泄露过。

注:SSH和3306爆破工具回复SSH获取下载链接

声明:工具来源于网络,安全性未知,请在虚拟机下测试,由于软件具有一定的攻击性,请勿用于非法用途,否则发生的一切后果自负。

“dnfsf辅助破解版(dnf公益服gm权限通用)” 的相关文章

保卫萝卜挑战27关攻略(讲解保卫萝卜boss模式)

保卫萝卜3战斗考验和其他的挑战模式副本一样布局会随机,每天进入的三次机会都会来到不同的界面布局中,那么面对这样的玩法要有哪些技巧才可以尽快清除怪物呢?目标是规定...

4k硬屏好还是软屏好(两种屏幕优劣对比)

你有没有听说,硬屏比软屏好,LG的屏幕更好这样的言论?在实体店看电视的时候,是不是有些导购会直接告诉你“我们这款电视采用LG原装进口屏”?是不是隐约记得,软屏和...

ips和va屏幕哪个好(ips屏幕和led屏幕区别)

最近618有活动,对攒机的小伙伴来说是个机会。我买了较色仪之后,清楚的感觉到,自己的显示器不给力,准备换个显示器。一点浅显的体会,分享给大家。之后会带来我这段时...

realtek网卡驱动是什么(给电脑安装网卡驱动的方法)

RealtekRTL8723BEWirelessLAN802.11nPCI-ENIC支持以下协议:802.11b2.4GHzHR-DSSS11Mbps802.1...

excel工作表保护破解(查看工作表保护的密码)

在我们的日常工作中,工作表不希望同事改动内容,我们通常会在审阅的,保护工作表里面,设置一个密码这样同事打开你的工作表,只能查看数据,不能编辑改动,编辑会弹出警告...

创业策划书怎么做,手把手教你如何写好一份创业计划书

这篇文章要交代的是:一篇完整的商业计划书(BP)制作指南。来,进入正题:创业者在开始编写之前,需要想清楚BP除了给投资人看之外的另一个用途:简单说来是创业者对B...

iphone短信怎么转移,iphone短信导入新手机教程

百度到很多结果,但步骤大都不太详细明确,希望以下步骤对大家有用(刚刚历经三小时出锅的还热乎的实验):iPhone短信迁移至安卓结果:1.所有短信成功导入锤子手机...

jsp界面设计布局(简述jsp的设计模式)

JavaServerPages(JSP)是一种服务器端编程技术,能够为构建基于Web的应用程序创建动态的独立于平台的方法。JSP可以访问JavaAPI的整个家族...

京东延迟发货赔偿标准申请(附京东延迟赔付新规)

扬子晚报讯(记者徐晓风)4月29日,京东快递宣布在全国七大区140余个城市正式推出特快送时效承诺产品,一旦通过特快送寄送的快递超过“承诺时效”送达,用户可以要求...

山地车什么牌子好便宜(分享选购基本知识)

户外骑行品牌要买山地自行车,什么牌子好且便宜?Colnago梅花、Nicolai尼古拉、Look、Specialized闪电、Storck斯道克这五个牌子的山地...