Хостинг серверов Minecraft playvds.com
  1. Вы находитесь в русском сообществе Bukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на русский язык плагины наших собратьев из других стран.
    Скрыть объявление

Помогите Взлом сервера, взлом игровых аккаунтов.

Тема в разделе "[Архив] Помощь", создана пользователем UnlimNET, 23 окт 2013.

  1. Автор темы
    UnlimNET

    UnlimNET Активный участник Пользователь

    Баллы:
    88
    Беда, случилось так, что мой проект был подвержен атаке. Злоумышленник каким-то образом получил доступ к аккаунту администратора, к аккаунтам других людей. Но как? Все пароли захешированы, список оп - стандартный, даже убирал всех опов.

    Сменил пароли от учетки, и все равно он смог зайти. Спасите!
     
  2. Хостинг MineCraft
    <
  3. KickMan

    KickMan Старожил Пользователь

    Баллы:
    103
    Skype:
    kostjan2005
    Имя в Minecraft:
    KickMan
  4. Автор темы
    UnlimNET

    UnlimNET Активный участник Пользователь

    Баллы:
    88
    Как я понял, 1 - обновить ядро. 2 - плагин авторизации.

    Ребят, нужны еще варианты... Кто подкинет ссылочку на mcpc+ 1.5.2 самую новую?
     
  5. danya002

    danya002 Старожил Пользователь

    Баллы:
    103
    Имя в Minecraft:
    danya002
    mcpc+ 1.5.2 попробуй вроде подойдёт

    http://dfiles.ru/files/z4ni4lqz1
     
  6. Автор темы
    UnlimNET

    UnlimNET Активный участник Пользователь

    Баллы:
    88
    Такой и стоит. Новую версию ядра уже качаю с оф сайта. Спасибо.
    Я думаю есть еще варианты взлома.
     
  7. AlexMerser

    AlexMerser Старожил Пользователь

    Баллы:
    173
    Вангую сашка
     
  8. Автор темы
    UnlimNET

    UnlimNET Активный участник Пользователь

    Баллы:
    88
    Лаунчер не его. Свой.
     
  9. AlexMerser

    AlexMerser Старожил Пользователь

    Баллы:
    173
    Если на ява - закрывай тему
     
    slavik123123123 нравится это.
  10. Безисходность

    Безисходность Старожил Пользователь

    Баллы:
    153
    Skype:
    yarik.007
    Имя в Minecraft:
    Adraax
    Да что за взломы покатились! У мня сегодня тоже такая беда случилась
    =(
     
  11. Автор темы
    UnlimNET

    UnlimNET Активный участник Пользователь

    Баллы:
    88
    http://vk.com/videos-49139481?z=video-49139481_166322196/club49139481

    Второй на Java. Но почему закрывать? Ответ еще не совсем получен.[DOUBLEPOST=1382550343,1382550301][/DOUBLEPOST]
    Может в скайп?
     
    ВремяПриключений нравится это.
  12. Безисходность

    Безисходность Старожил Пользователь

    Баллы:
    153
    Skype:
    yarik.007
    Имя в Minecraft:
    Adraax
    Всегда пожалуйста yarik.007 =) Нюанс в том что я "не разговорчивый" xD[DOUBLEPOST=1382550571][/DOUBLEPOST]
    Мне весьма интересна ваша позиция в этой http://www.rubukkit.org/threads/Взлом-игровых-аккаунтов.50874/ теме. Вы были не правы утверждаю то что ядро не "отвечает" за взломы.
     
    Последнее редактирование: 23 окт 2013
    HoShiMin нравится это.
  13. alexandrage

    alexandrage Администратор

    Баллы:
    173
    Skype:
    alexandr0116
    Понаставят самописных лаунчеров, чему удивляться :D.
     
    ВремяПриключений нравится это.
  14. Shevchik

    Shevchik Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    _Shevchik_
    Не, это ядро в данном случае.
     
    DavidShabaev, UnlimNET и Безисходность нравится это.
  15. Автор темы
    UnlimNET

    UnlimNET Активный участник Пользователь

    Баллы:
    88
    Очень смешно. Если что-то можешь делать сам, это разве плохо? Скрипты авторизации в данном случае практически идентичны.[DOUBLEPOST=1382552652,1382552454][/DOUBLEPOST]По теме: ядро обновил!
     
    Безисходность нравится это.
  16. AlexMerser

    AlexMerser Старожил Пользователь

    Баллы:
    173
    Обновил иии....?[DOUBLEPOST=1382552787][/DOUBLEPOST]
    Странно, можно подробнее?
     
    Сникерсни нравится это.
  17. saharin94

    saharin94 Старожил Пользователь Заблокирован

    Баллы:
    173
    Skype:
    RikkiLooh
    Имя в Minecraft:
    RubukkitDniwe
    Принцип понял.
    В клиенте с некой вероятностью может сгенерироваться serverId такой же как у админа -> успешный вход.

    Фикс: В serverid надо прописывать случайное значение после успешного входа (в checkserver.php фиксим), чтобы у злоумышленника такое же в клиенте никогда не сгенерировалось. На возможности перезаход это никак не отразится.
     
  18. Shevchik

    Shevchik Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    _Shevchik_
    Не оно.
     
    Сникерсни нравится это.
  19. saharin94

    saharin94 Старожил Пользователь Заблокирован

    Баллы:
    173
    Skype:
    RikkiLooh
    Имя в Minecraft:
    RubukkitDniwe
    Почитав статью, я понял, что идёт обход системы проверки сессии.
    Кстати, мне в чате на сервер один подозрительный человек писать "что тут не стоит защита", вышел с сообщением "ну, ок". Ничего так и не сделал.

    У меня из-за читеров, перезаход выключен был (при успешном входе выпиливается сессия и serverid из БД). Видимо, это и помешало ему меня взломать.
     
  20. alexandrage

    alexandrage Администратор

    Баллы:
    173
    Skype:
    alexandr0116
    Не стоит что то доказывать, им не понять.
     
  21. Shevchik

    Shevchik Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    _Shevchik_
    Для взлома даже сессия не нужна.
     
    ВремяПриключений нравится это.

Поделиться этой страницей