Хостинг серверов Minecraft playvds.com
  1. Вы находитесь в русском сообществе Bukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на русский язык плагины наших собратьев из других стран.
    Скрыть объявление

Обсудим Уязвимости серверов.

Тема в разделе "Помощь", создана пользователем Revi, 4 июл 2012.

  1. BlackSun

    BlackSun Активный участник Пользователь

    Баллы:
    78
    Достал свой старенький пыхолаунчер и вообще без каких-либо проблем вошелс х-реем. Защита? Дырки? Зашел через парадный.

    minecraft-mgreenworld.jpg
     
    serega6531 нравится это.
  2. Хостинг MineCraft
    <
  3. Beshelmek

    Beshelmek Активный участник Пользователь

    Баллы:
    88
    Имя в Minecraft:
    Beshelmek
  4. BlackSun

    BlackSun Активный участник Пользователь

    Баллы:
    78
    Не смог даже просто зайти на сервер, 7я ява, 55е обновление. JCR ругается на "модифицированный rt.jar", хотя я его никогда не трогал, чистый.
     
  5. Beshelmek

    Beshelmek Активный участник Пользователь

    Баллы:
    88
    Имя в Minecraft:
    Beshelmek
    Временные багаж был. Починими[DOUBLEPOST=1400437723,1400437689][/DOUBLEPOST]
    Пробуй
     
  6. Konstantin773

    Konstantin773 Старожил Пользователь

    Баллы:
    153
    Skype:
    Konstantin77313
    Имя в Minecraft:
    K773
    Ты слишком переоцениваешь JCR. Для меня как он был переделкой Сашка, так и остался.
    Данный лаунчер - куча говнокода.
    [​IMG]
     
    Defilak и Dereku нравится это.
  7. Beshelmek

    Beshelmek Активный участник Пользователь

    Баллы:
    88
    Имя в Minecraft:
    Beshelmek
    Напиши плиз способ обхода в лс.
     
  8. saharin94

    saharin94 Старожил Пользователь Заблокирован

    Баллы:
    173
    Skype:
    RikkiLooh
    Имя в Minecraft:
    RubukkitDniwe
    Способов обхода over9000 потому, что защита на стороне клиента - фуфло. Закроете один обход - придумают другой обход.
     
  9. Yuri1.6

    Yuri1.6 Старожил Пользователь

    Баллы:
    123
    Skype:
    Yuri1.6
    Имя в Minecraft:
    YouTy6bl4
    Надо на C++ писать. Хотя наврятли это спасёт.
     
  10. saharin94

    saharin94 Старожил Пользователь Заблокирован

    Баллы:
    173
    Skype:
    RikkiLooh
    Имя в Minecraft:
    RubukkitDniwe
    Лаунчер может и не сломают, но обойдут так как игра написана на java.
     
  11. Yuri1.6

    Yuri1.6 Старожил Пользователь

    Баллы:
    123
    Skype:
    Yuri1.6
    Имя в Minecraft:
    YouTy6bl4
    Можно конечно переписать игру на C++, но этого ни кто делать не будет. Во 1-ых геморой, во 2-ых нужны люди(Один человек точно не сделает).
     
  12. Utero

    Utero Активный участник Пользователь

    Баллы:
    73
    игру так же можно сломать, тот же самый варфейс, все таки защита стоит профессиональная, но её обходят, за счет заморозки процессов автоматической защиты.
    Короче, нету идеальной защиты для какой-либо игры, все, что создано человеком - можно сломать
     
  13. saharin94

    saharin94 Старожил Пользователь Заблокирован

    Баллы:
    173
    Skype:
    RikkiLooh
    Имя в Minecraft:
    RubukkitDniwe
    Хорошая защита - это серверная защита. Её очень сложно обойти, так как нет возможности модифицировать то, что находится на чужом сервере.
     
    Yuri1.6 нравится это.
  14. Shevchik

    Shevchik Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    _Shevchik_
    Бывают правда отдельные случаи когда разработчики игры не проверяют что клиент заливает на сервер.
    Но я промолчу.
     
  15. Shevchik

    Shevchik Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    _Shevchik_
    cs 1.6, давно это уже было. Можно было заливать всё что угодно на сервер, ибо валидация загруженного там была кривая.
     
  16. s1n_sudak

    s1n_sudak Новичок

    Баллы:
    8
    Имя в Minecraft:
    s1n_sudak
    не расскажешь подробнее как ты это сделал? буду очень признателен
     
  17. Sirse

    Sirse Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    Sirse
    Пфф, а CS:S v34? ManiAdminTakeOver и его LUA аналоги давали возможность заливать любые файлы, например, MataMod плагин, позволяющий выполнять команды в шелле. Если серверодержатель был идиотом, то после нехитрой последовательности действий можно было получить сервачок с рутом.
     
    Tarock12 нравится это.
  18. BlackSun

    BlackSun Активный участник Пользователь

    Баллы:
    78
    Открыл конфиг в лаунчере, получил ссылки и пароль от сессии, засунул в свой лаунчер и зашел на сервер.
    Этот лаунчер не спасёт даже обфускация - всё необходимое (в т.ч. пароль от сессии) можно вытянуть через сниффер. А можно и не вытягивать, запустить игру, скопировать параметры запуска через процесс эксплорер, залить нужные читы и тупо запустить с консоли. Правда это менее удобно, чем запускать отдельным лаунчером.
    И я промолчу про "универсальный обход", он ещё проще.[DOUBLEPOST=1400520010,1400519529][/DOUBLEPOST]
    Забавы ради решил посмотреть на сайт.. вы это серьёзно? Кто писал скрипты? Почему все параметры в магазине передаются клиентом?

    2014-05-19_23-18_Live HTTP Replay.jpg [DOUBLEPOST=1400520309][/DOUBLEPOST]
    Продолжаем веселье, теперь пошли sql-иньекции.. вам бы стоило основательно проверить все скрипты.

    2014-05-19_23-23_Live HTTP Replay.jpg
     
  19. s1n_sudak

    s1n_sudak Новичок

    Баллы:
    8
    Имя в Minecraft:
    s1n_sudak
    а что за дополнение для firefox? где его взять?
    сам сайт как и лаунчер моего друга, попросил помочь с выявлением дыр. Сам я туп в программировании поэтому решил обратиться к вам. Можно взять ваш скайп и проконсультироваться? задалбывать не буду, пару вопросов и всё
     
    Последнее редактирование: 20 май 2014
  20. s1n_sudak

    s1n_sudak Новичок

    Баллы:
    8
    Имя в Minecraft:
    s1n_sudak
    Alexey123, Alexey123,
    отредактируй его, потом посмотри на главной, высветится "обнаружен мошенник" и админ его банит
     
    Denscore нравится это.
  21. Hilgert

    Hilgert Старожил Пользователь

    Баллы:
    123
    Skype:
    mixa2258
    Имя в Minecraft:
    Hilgert
    А я вот недавно нашёл баг, который есть во всех лаунчерах, и его нельзя зафиксить :3
    Даже не просите, никому не скажу :cool:
     

Поделиться этой страницей