Хостинг серверов Minecraft playvds.com
  1. Вы находитесь в русском сообществе Bukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на русский язык плагины наших собратьев из других стран.
    Dismiss Notice

Обсудим Уязвимости серверов.

Discussion in 'Помощь' started by Revi, Jul 4, 2012.

  1. BlackSun

    BlackSun Активный участник Пользователь

    Trophy Points:
    78
    Достал свой старенький пыхолаунчер и вообще без каких-либо проблем вошелс х-реем. Защита? Дырки? Зашел через парадный.

    minecraft-mgreenworld.jpg
     
    serega6531 likes this.
  2. Хостинг MineCraft
    <
  3. Beshelmek

    Beshelmek Активный участник Пользователь

    Trophy Points:
    88
    Имя в Minecraft:
    Beshelmek
  4. BlackSun

    BlackSun Активный участник Пользователь

    Trophy Points:
    78
    Не смог даже просто зайти на сервер, 7я ява, 55е обновление. JCR ругается на "модифицированный rt.jar", хотя я его никогда не трогал, чистый.
     
  5. Beshelmek

    Beshelmek Активный участник Пользователь

    Trophy Points:
    88
    Имя в Minecraft:
    Beshelmek
    Временные багаж был. Починими[DOUBLEPOST=1400437723,1400437689][/DOUBLEPOST]
    Пробуй
     
  6. Konstantin773

    Konstantin773 Старожил Пользователь

    Trophy Points:
    153
    Skype:
    Konstantin77313
    Имя в Minecraft:
    K773
    Ты слишком переоцениваешь JCR. Для меня как он был переделкой Сашка, так и остался.
    Данный лаунчер - куча говнокода.
    [​IMG]
     
    Defilak and Dereku like this.
  7. Beshelmek

    Beshelmek Активный участник Пользователь

    Trophy Points:
    88
    Имя в Minecraft:
    Beshelmek
    Напиши плиз способ обхода в лс.
     
  8. saharin94

    saharin94 Старожил Пользователь Заблокирован

    Trophy Points:
    173
    Skype:
    RikkiLooh
    Имя в Minecraft:
    RubukkitDniwe
    Способов обхода over9000 потому, что защита на стороне клиента - фуфло. Закроете один обход - придумают другой обход.
     
  9. Yuri1.6

    Yuri1.6 Старожил Пользователь

    Trophy Points:
    123
    Skype:
    Yuri1.6
    Имя в Minecraft:
    YouTy6bl4
    Надо на C++ писать. Хотя наврятли это спасёт.
     
  10. saharin94

    saharin94 Старожил Пользователь Заблокирован

    Trophy Points:
    173
    Skype:
    RikkiLooh
    Имя в Minecraft:
    RubukkitDniwe
    Лаунчер может и не сломают, но обойдут так как игра написана на java.
     
  11. Yuri1.6

    Yuri1.6 Старожил Пользователь

    Trophy Points:
    123
    Skype:
    Yuri1.6
    Имя в Minecraft:
    YouTy6bl4
    Можно конечно переписать игру на C++, но этого ни кто делать не будет. Во 1-ых геморой, во 2-ых нужны люди(Один человек точно не сделает).
     
  12. Utero

    Utero Активный участник Пользователь

    Trophy Points:
    73
    игру так же можно сломать, тот же самый варфейс, все таки защита стоит профессиональная, но её обходят, за счет заморозки процессов автоматической защиты.
    Короче, нету идеальной защиты для какой-либо игры, все, что создано человеком - можно сломать
     
  13. saharin94

    saharin94 Старожил Пользователь Заблокирован

    Trophy Points:
    173
    Skype:
    RikkiLooh
    Имя в Minecraft:
    RubukkitDniwe
    Хорошая защита - это серверная защита. Её очень сложно обойти, так как нет возможности модифицировать то, что находится на чужом сервере.
     
    Yuri1.6 likes this.
  14. Shevchik

    Shevchik Старожил Пользователь

    Trophy Points:
    173
    Имя в Minecraft:
    _Shevchik_
    Бывают правда отдельные случаи когда разработчики игры не проверяют что клиент заливает на сервер.
    Но я промолчу.
     
  15. Shevchik

    Shevchik Старожил Пользователь

    Trophy Points:
    173
    Имя в Minecraft:
    _Shevchik_
    cs 1.6, давно это уже было. Можно было заливать всё что угодно на сервер, ибо валидация загруженного там была кривая.
     
  16. s1n_sudak

    s1n_sudak Новичок

    Trophy Points:
    8
    Имя в Minecraft:
    s1n_sudak
    не расскажешь подробнее как ты это сделал? буду очень признателен
     
  17. Sirse

    Sirse Старожил Пользователь

    Trophy Points:
    173
    Имя в Minecraft:
    Sirse
    Пфф, а CS:S v34? ManiAdminTakeOver и его LUA аналоги давали возможность заливать любые файлы, например, MataMod плагин, позволяющий выполнять команды в шелле. Если серверодержатель был идиотом, то после нехитрой последовательности действий можно было получить сервачок с рутом.
     
    Tarock12 likes this.
  18. BlackSun

    BlackSun Активный участник Пользователь

    Trophy Points:
    78
    Открыл конфиг в лаунчере, получил ссылки и пароль от сессии, засунул в свой лаунчер и зашел на сервер.
    Этот лаунчер не спасёт даже обфускация - всё необходимое (в т.ч. пароль от сессии) можно вытянуть через сниффер. А можно и не вытягивать, запустить игру, скопировать параметры запуска через процесс эксплорер, залить нужные читы и тупо запустить с консоли. Правда это менее удобно, чем запускать отдельным лаунчером.
    И я промолчу про "универсальный обход", он ещё проще.[DOUBLEPOST=1400520010,1400519529][/DOUBLEPOST]
    Забавы ради решил посмотреть на сайт.. вы это серьёзно? Кто писал скрипты? Почему все параметры в магазине передаются клиентом?

    2014-05-19_23-18_Live HTTP Replay.jpg [DOUBLEPOST=1400520309][/DOUBLEPOST]
    Продолжаем веселье, теперь пошли sql-иньекции.. вам бы стоило основательно проверить все скрипты.

    2014-05-19_23-23_Live HTTP Replay.jpg
     
  19. s1n_sudak

    s1n_sudak Новичок

    Trophy Points:
    8
    Имя в Minecraft:
    s1n_sudak
    а что за дополнение для firefox? где его взять?
    сам сайт как и лаунчер моего друга, попросил помочь с выявлением дыр. Сам я туп в программировании поэтому решил обратиться к вам. Можно взять ваш скайп и проконсультироваться? задалбывать не буду, пару вопросов и всё
     
    Last edited: May 20, 2014
  20. s1n_sudak

    s1n_sudak Новичок

    Trophy Points:
    8
    Имя в Minecraft:
    s1n_sudak
    Alexey123, Alexey123,
    отредактируй его, потом посмотри на главной, высветится "обнаружен мошенник" и админ его банит
     
    Denscore likes this.
  21. Hilgert

    Hilgert Старожил Пользователь

    Trophy Points:
    123
    Skype:
    mixa2258
    Имя в Minecraft:
    Hilgert
    А я вот недавно нашёл баг, который есть во всех лаунчерах, и его нельзя зафиксить :3
    Даже не просите, никому не скажу :cool:
     

Share This Page