Foruma hoş geldin 👋, Ziyaretçi

Forum içeriğine ve tüm hizmetlerimize erişim sağlamak için foruma kayıt olmalı ya da giriş yapmalısınız. Foruma üye olmak tamamen ücretsizdir.

Bilgi BİLGİLENDİRME SRO_CLIENT VE LARAVEL PANEL HAKKINDA DİKKAT EDİLMESİ GEREKENLER

Bilgi

C#MunihShytain

Cerberus
Server Sahibi
Katılım
31 Ocak 2024
Mesajlar
19
Tepkime puanı
15
Puanları
0
SRO_CLIENT HAKKINDA:Bağzı paylaşılmış dll lerin içinde backdoor mevcuttur internette bulduğunuz her dll yi indirip sro_clientinize atmayın dll yi tanımlayan kişi içerisine yazdığı backdoorla crash verdirebilir ve hekes dede aynı client olduğu için herkese crash verdirebilir.

LAVAREL PANEL HAKKINDA : Bildiğiniz üzere çoğu kişi artık lavarel panele geçti kimileri ranking alanındaki açığı fixliyor kimileri haberi yok direkt kuruyor ve sıkıntı yaşıyor -datatables dosyaları
Burada devsome sql acığının ranking bölümünden geldiğini ve silkroadlavarel/routes/web.php bölümündeki -datatables li var olan silerek bu açığı kapatabilirsiniz demiş olsada bu çözüm yine tam etkili değildir.

1728735649369.png



Örnek olarak buradaki açıkla silk gold item alınmış nasıl bir sorgu yazıldığını tahmin edebiliyorum örneğin :


Kod:
https://siteniz.com/update_silk.php?charID=1&silkAmount=900%20OR%201=1--

örneğin bu sorguda chard ıd 1 -e 900 silk verdirdik gibi web.php de -datatables silerek bu sorgulardan kurtulmamızı sağlar fakat kesin olarak
başka yöntemlerlede bir şeyler yapılabilir bu sadece önlemi biraz daha yükseltmemize yarar.
-datatablesin web.php silinmiş halinin linki
indirmek için tıkla : web.php
 

Foruma hoş geldin 👋, Ziyaretçi

Forum içeriğine ve tüm hizmetlerimize erişim sağlamak için foruma kayıt olmalı ya da giriş yapmalısınız. Foruma üye olmak tamamen ücretsizdir.