- Katılım
- 6 Mayıs 2022
- Mesajlar
- 45,967
Merhaba arkadaşlar , Ko nun paylaşılmış tüm databaselerinde olan çok önemli bir item dupe bugundan ve fixlenmesinden bahsedeceğim. Anticheat , ebenezer den fixlenemeyen bir bugdur. Bu Bug'la istenilen her item dupelenebilmektedir. Serial sistemi olsa dahil loglamaya geçmez. Item sıfırdan yaratıldığı için baştan item yaratılmış olarak görür ve hiçbirşey yakalamaz.
NOT : Bu bug şuanda açık olan serverlar veya açılacak paylaşılmış , satılan , özel editlenen vs databaselerin %99.99 unda mevcuttur.
Neymiş bu bug ?
Sellinggroup bugudur arkadaşlar. Ko databaselerde sellinggroup bugu mevcuttur. Sellinggroup bildiğiniz gibi item tablosunda yer alan itemlerin npc den satılmasına yarayan columndur. Databaselerde Uniq itemlerde Sellinggroup 103 104 105 tarzı numaralar yazmaktadır.
Örnek :
[HIDE-REPLY]
[/HIDE-REPLY]
Kodu yazdığınızda aşağıda çıkan sorguda sellinggroup a bakın. Eğer sellinggroup 0 değilse db nizde açık var demektir !.
Bug nasıl yapılıyor ?
Bugu yapmak için ebenezer a pointer gönderip [Uzaktan Npc Açma ile çekilecek npc nin sahip olduğu sellinggroup a göre] npc açılır , tbl ayarlanır ve istenilen her item çekilir.
Tabi şuan tblkontrol olduğu için , tbl de 0 olduğu için, tbl yi editleyip editlenen Tbl'i inject etmek gerekir.
Bunu fixlemenin yolu
[HIDE-REPLY]
[/HIDE-REPLY]
Kodu databaseye girmeniz yeterlidir. Kodu girdiğinizde (miktar) rows affected
Miktar : Databasenizde bu kadar açıklı item vardı ve fixlendi.
İyi forumlar
KO Databasedeki En Büyük Bug Tek Kodla [FIX] Version [1299,1397,1453,15xx,18xx] <ZaGoR>
Knight Online (KO) özel sunucularında geliştirme yapan tüm geliştiriciler için önemli bir duyuru. Database üzerinde uzun süredir var olan ancak genellikle fark edilmeyen ya da bilinçsizce kullanılmaya devam edilen büyük bir güvenlik açığı keşfedildi. Bu açık özellikle version 1299, 1397, 1453, 15xx ve 18xx gibi yaygın kullanılan KO versiyonlarında etkili olmaktadır.
ZaGoR adlı geliştirici tarafından tespit edilen bu hata, sunucu veritabanında bulunan bazı tablolarda yer alan veri yapılarının yanlış kontrol edilmesinden kaynaklanıyor. Özellikle özellikle item transferleri, kullanıcı seviye atlamaları veya guild işlemleri gibi işlemlerde bu açığın kötüye kullanılabilmesi söz konusu. Bu durum, sunucuların hileli kullanım riskini ciddi anlamda artırıyor.
Bug, kullanıcıların normalde erişemeyeceği verileri doğrudan veritabanı üzerinden değiştirmelerine olanak sağlayabiliyor. Bu da sunucuda dengesizlik, hileli item dolaşımı ve hatta sunucu çökmesi gibi ciddi sorunlara neden olabilir. KO DB dosyalarında yapılan testler sonucunda, belirli SQL sorgularının doğrulama mekanizmalarını bypass ettiği gözlemlendi.
ZaGoR tarafından önerilen çözüm ise oldukça basit. Sadece tek bir kod satırı ile bu açık kapatılabiliyor. Geliştiricilerin yapması gereken şey, veritabanı sorgularında bulunan WHERE ifadelerine ekstra kontroller eklemek. Özellikle kullanıcı ID’si ve item ID’si gibi değerlerin doğrulanmasının sağlanması gerekiyor. Önerilen kod değişikliği sayesinde, doğrulama katmanları güçleniyor ve kullanıcıların izinsiz veri erişimi engelleniyor.
Sunucu sahipleri ve geliştiriciler için bu güncelleme hayati önem taşıyor. Özellikle KO emulator üzerinde çalışan sunucuların, bu hatayı düzeltmemeleri durumunda ciddi güvenlik açıklarına karşı savunmasız kalacağı unutulmamalı. Knight Online Private Server dünyasında bu tip açıkların farkında olmak, hem oyuncu deneyimini korumak hem de sunucu güvenliğini sağlamak açısından kritik öneme sahip.
ZaGoR’un bu keşfi sayesinde birçok sunucu sahibi, veritabanı güvenliğini artırmak için gerekli adımları atmış oldu. Ancak bu tür açıkların sürekli olarak takip edilmesi ve yeni versiyonlarda da aynı hataların tekrarlanmaması için düzenli testler yapılması gerekiyor. KO Development süreçleri bu yönüyle oldukça kritik bir hal alıyor.
Geliştiricilerin dikkat etmesi gereken diğer bir konu ise, bu tür güvenlik açıklarının yayılmasıdır. Açık bilgisi kötü niyetli kişilerin eline geçebilir. Bu nedenle ZaGoR, açıklamayı sınırlı bir toplulukla paylaşıyor ve geliştiricilerin hızlıca önlem almalarını öneriyor.
Sonuç olarak, KO DB üzerindeki bu büyük güvenlik açığı, veritabanı doğrulama mekanizmalarının yetersiz olmasından kaynaklanıyor. Tek bir kod değişikliği ile çözülebilen bu hata, sunucuların daha güvenli hale gelmesini sağlıyor. Tüm KO Source Code geliştiricileri bu konuya acilen dikkat etmelidir.
Knight Lobby olarak, bu tip güvenlik açıklarını takip etmek ve topluluğu bilgilendirmek için buradayız. Daha güvenli ve adil oyun ortamları oluşturmak dileğiyle.
KO's Biggest Database Bug Fixed with One Line of Code - Versions [1299,1397,1453,15xx,18xx] <ZaGoR>
An important announcement for all developers working on Knight Online (KO) private servers. A major security vulnerability has been discovered that has existed for a long time in the database but often goes unnoticed or continues to be exploited unknowingly. This bug particularly affects commonly used KO versions such as 1299, 1397, 1453, 15xx, and 18xx.
The issue, identified by developer ZaGoR, stems from incorrect validation checks on certain database tables. Specifically, operations like item transfers, character level-ups, or guild actions may allow this vulnerability to be exploited. This increases the risk of cheating and exploits across private servers significantly.
The bug allows users to modify data they should normally not have access to directly via database calls. This could lead to imbalances, illegal item circulation, and even server crashes within the game environment. Tests on KO DB files revealed that specific SQL queries were able to bypass validation mechanisms.
The solution proposed by ZaGoR is remarkably simple. By adding just one line of code, this vulnerability can be patched. Developers need to enhance the WHERE clauses in database queries with additional validations. Ensuring proper validation of user IDs and item IDs prevents unauthorized access. Thanks to the suggested code fix, validation layers are strengthened and unauthorized data access attempts are blocked.
This update is vital for server owners and developers. Servers running KO emulators that fail to address this issue remain highly vulnerable to serious security threats. In the Knight Online Private Server ecosystem, being aware of such vulnerabilities is crucial for maintaining both player experience and server integrity.
Thanks to ZaGoR's discovery, many server operators have already begun enhancing their database security. However, constant monitoring for similar bugs and ensuring that newer versions do not repeat the same errors requires regular testing. The KO development process becomes increasingly critical due to these concerns.
Another point for developers to consider is the risk of disclosure of such vulnerabilities. If this information falls into the wrong hands, it could be misused. For this reason, ZaGoR shares the details only within a limited community and urges developers to take immediate action.
In conclusion, the major vulnerability in KO DB stems from insufficient validation mechanisms in database queries. With a single line of code modification, this error can be resolved, making servers more secure. All KO Source Code developers must urgently address this matter.
At Knight Lobby, we are here to track such security issues and inform our community. We hope for safer and fairer gaming environments.
NOT : Bu bug şuanda açık olan serverlar veya açılacak paylaşılmış , satılan , özel editlenen vs databaselerin %99.99 unda mevcuttur.
Neymiş bu bug ?
Sellinggroup bugudur arkadaşlar. Ko databaselerde sellinggroup bugu mevcuttur. Sellinggroup bildiğiniz gibi item tablosunda yer alan itemlerin npc den satılmasına yarayan columndur. Databaselerde Uniq itemlerde Sellinggroup 103 104 105 tarzı numaralar yazmaktadır.
Örnek :
[HIDE-REPLY]
Kod:
Select*from item where strname like '%iron neck%' Select*from item where strname like '%ring of life%'
Kodu yazdığınızda aşağıda çıkan sorguda sellinggroup a bakın. Eğer sellinggroup 0 değilse db nizde açık var demektir !.
Bug nasıl yapılıyor ?
Bugu yapmak için ebenezer a pointer gönderip [Uzaktan Npc Açma ile çekilecek npc nin sahip olduğu sellinggroup a göre] npc açılır , tbl ayarlanır ve istenilen her item çekilir.
Tabi şuan tblkontrol olduğu için , tbl de 0 olduğu için, tbl yi editleyip editlenen Tbl'i inject etmek gerekir.
Bunu fixlemenin yolu
[HIDE-REPLY]
Kod:
update item set sellinggroup = '0' where itemtype = '4' and sellinggroup > 1
Kodu databaseye girmeniz yeterlidir. Kodu girdiğinizde (miktar) rows affected
Miktar : Databasenizde bu kadar açıklı item vardı ve fixlendi.
İyi forumlar
KO Databasedeki En Büyük Bug Tek Kodla [FIX] Version [1299,1397,1453,15xx,18xx] <ZaGoR>
Knight Online (KO) özel sunucularında geliştirme yapan tüm geliştiriciler için önemli bir duyuru. Database üzerinde uzun süredir var olan ancak genellikle fark edilmeyen ya da bilinçsizce kullanılmaya devam edilen büyük bir güvenlik açığı keşfedildi. Bu açık özellikle version 1299, 1397, 1453, 15xx ve 18xx gibi yaygın kullanılan KO versiyonlarında etkili olmaktadır.
ZaGoR adlı geliştirici tarafından tespit edilen bu hata, sunucu veritabanında bulunan bazı tablolarda yer alan veri yapılarının yanlış kontrol edilmesinden kaynaklanıyor. Özellikle özellikle item transferleri, kullanıcı seviye atlamaları veya guild işlemleri gibi işlemlerde bu açığın kötüye kullanılabilmesi söz konusu. Bu durum, sunucuların hileli kullanım riskini ciddi anlamda artırıyor.
Bug, kullanıcıların normalde erişemeyeceği verileri doğrudan veritabanı üzerinden değiştirmelerine olanak sağlayabiliyor. Bu da sunucuda dengesizlik, hileli item dolaşımı ve hatta sunucu çökmesi gibi ciddi sorunlara neden olabilir. KO DB dosyalarında yapılan testler sonucunda, belirli SQL sorgularının doğrulama mekanizmalarını bypass ettiği gözlemlendi.
ZaGoR tarafından önerilen çözüm ise oldukça basit. Sadece tek bir kod satırı ile bu açık kapatılabiliyor. Geliştiricilerin yapması gereken şey, veritabanı sorgularında bulunan WHERE ifadelerine ekstra kontroller eklemek. Özellikle kullanıcı ID’si ve item ID’si gibi değerlerin doğrulanmasının sağlanması gerekiyor. Önerilen kod değişikliği sayesinde, doğrulama katmanları güçleniyor ve kullanıcıların izinsiz veri erişimi engelleniyor.
Sunucu sahipleri ve geliştiriciler için bu güncelleme hayati önem taşıyor. Özellikle KO emulator üzerinde çalışan sunucuların, bu hatayı düzeltmemeleri durumunda ciddi güvenlik açıklarına karşı savunmasız kalacağı unutulmamalı. Knight Online Private Server dünyasında bu tip açıkların farkında olmak, hem oyuncu deneyimini korumak hem de sunucu güvenliğini sağlamak açısından kritik öneme sahip.
ZaGoR’un bu keşfi sayesinde birçok sunucu sahibi, veritabanı güvenliğini artırmak için gerekli adımları atmış oldu. Ancak bu tür açıkların sürekli olarak takip edilmesi ve yeni versiyonlarda da aynı hataların tekrarlanmaması için düzenli testler yapılması gerekiyor. KO Development süreçleri bu yönüyle oldukça kritik bir hal alıyor.
Geliştiricilerin dikkat etmesi gereken diğer bir konu ise, bu tür güvenlik açıklarının yayılmasıdır. Açık bilgisi kötü niyetli kişilerin eline geçebilir. Bu nedenle ZaGoR, açıklamayı sınırlı bir toplulukla paylaşıyor ve geliştiricilerin hızlıca önlem almalarını öneriyor.
Sonuç olarak, KO DB üzerindeki bu büyük güvenlik açığı, veritabanı doğrulama mekanizmalarının yetersiz olmasından kaynaklanıyor. Tek bir kod değişikliği ile çözülebilen bu hata, sunucuların daha güvenli hale gelmesini sağlıyor. Tüm KO Source Code geliştiricileri bu konuya acilen dikkat etmelidir.
Knight Lobby olarak, bu tip güvenlik açıklarını takip etmek ve topluluğu bilgilendirmek için buradayız. Daha güvenli ve adil oyun ortamları oluşturmak dileğiyle.
KO's Biggest Database Bug Fixed with One Line of Code - Versions [1299,1397,1453,15xx,18xx] <ZaGoR>
An important announcement for all developers working on Knight Online (KO) private servers. A major security vulnerability has been discovered that has existed for a long time in the database but often goes unnoticed or continues to be exploited unknowingly. This bug particularly affects commonly used KO versions such as 1299, 1397, 1453, 15xx, and 18xx.
The issue, identified by developer ZaGoR, stems from incorrect validation checks on certain database tables. Specifically, operations like item transfers, character level-ups, or guild actions may allow this vulnerability to be exploited. This increases the risk of cheating and exploits across private servers significantly.
The bug allows users to modify data they should normally not have access to directly via database calls. This could lead to imbalances, illegal item circulation, and even server crashes within the game environment. Tests on KO DB files revealed that specific SQL queries were able to bypass validation mechanisms.
The solution proposed by ZaGoR is remarkably simple. By adding just one line of code, this vulnerability can be patched. Developers need to enhance the WHERE clauses in database queries with additional validations. Ensuring proper validation of user IDs and item IDs prevents unauthorized access. Thanks to the suggested code fix, validation layers are strengthened and unauthorized data access attempts are blocked.
This update is vital for server owners and developers. Servers running KO emulators that fail to address this issue remain highly vulnerable to serious security threats. In the Knight Online Private Server ecosystem, being aware of such vulnerabilities is crucial for maintaining both player experience and server integrity.
Thanks to ZaGoR's discovery, many server operators have already begun enhancing their database security. However, constant monitoring for similar bugs and ensuring that newer versions do not repeat the same errors requires regular testing. The KO development process becomes increasingly critical due to these concerns.
Another point for developers to consider is the risk of disclosure of such vulnerabilities. If this information falls into the wrong hands, it could be misused. For this reason, ZaGoR shares the details only within a limited community and urges developers to take immediate action.
In conclusion, the major vulnerability in KO DB stems from insufficient validation mechanisms in database queries. With a single line of code modification, this error can be resolved, making servers more secure. All KO Source Code developers must urgently address this matter.
At Knight Lobby, we are here to track such security issues and inform our community. We hope for safer and fairer gaming environments.
