Хостинг серверов Minecraft playvds.com
  1. Вы находитесь в русском сообществе Bukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на русский язык плагины наших собратьев из других стран.
    Скрыть объявление

Фикс Уязвимости в ядре и модах [1.7/1.6]

Тема в разделе "Управление сервером Bukkit", создана пользователем Firkys, 9 июн 2015.

  1. LORD_09_RUS

    LORD_09_RUS Активный участник Пользователь Заблокирован

    Баллы:
    76
    Имя в Minecraft:
    Edward007
    Ага, я уже заметил :D[DOUBLEPOST=1434222568,1434222538][/DOUBLEPOST]
    Нужно лаунчер сломать. Чтобы лаунчер использовал твой переделанный minecraft.jar[DOUBLEPOST=1434222617][/DOUBLEPOST]@Левый, мдэ :(
    Второй сервер LostMagik тоже подвергся взлому и к тому же повреждению одного чанка карты. На данный момент карта отредактирована и сервер запущен. Так же закрыта дыра с подменой пакетов.
     
  2. Хостинг MineCraft
    <
  3. Dolkis228

    Dolkis228 Ньюби

    Баллы:
    1
    Имя в Minecraft:
    Dolkis
    Можешь помочь в скайпе ну только у меня микро нет ?
     
  4. Dolkis228

    Dolkis228 Ньюби

    Баллы:
    1
    Имя в Minecraft:
    Dolkis
    Помогите с BiblioHack skype: kirill.ruzavin
     
  5. Автор темы
    Firkys

    Firkys Активный участник Пользователь

    Баллы:
    88
    Skype:
    Firkys
    Имя в Minecraft:
    Firkys
    Мне тут один человек черкнул и попросил сделать некоторые табу в теме.

    Запрещается ЛЮБОЕ обсуждение связанное со взломом проектов, даже вопросы типа: "Где работает уязвимость?", "А этот {проект} кто ломал?" и т.д.
    Запрещается выкладывание чужой информации которую вы добыли с помощью взлома.
    Запрещается выкладывание уязвимости "обхода онлайн-мода" не содержащей в себе ссылку на эту тему.

    Все уязвимости выложены как пруф к информации и не больше, если у вас какие-то проблемы с ними, то сами их решайте.

    Поэтому если вам так хочется выговорится, то доступен чат
     
    Последнее редактирование: 13 июн 2015
  6. Swidler

    Swidler Активный участник Пользователь

    Баллы:
    88
    Имя в Minecraft:
    Swidler
    Товарищам сидящим на 1.6.4 не завидую. Пора бы обновится.
    Фиркус смысл было выкладывать данные уязвимости в паблик? Оставили бы фиксы, да и дело с концом.
     
  7. Zumbi

    Zumbi Ньюби

    Баллы:
    1
    @alexandrage

    Т.е. запустить лаунчер, олей сдампить его, и PEtools убрать мусор, оставив jar файл. Правильно ли я понял?
    Этот момент не совсем понимаю, можно чуток подробней?[DOUBLEPOST=1434261191,1434261046][/DOUBLEPOST]
    А смысл в том, что когда уязвимости используют для атаки, она бомбит в чат ссылкой на ведро, и админы, которые не подсуетились вовремя, бегут сюда за фиксами. Посещаемость и популярность ведра растёт. Профит.
     
  8. master_c

    master_c Активный участник Пользователь

    Баллы:
    61
  9. ipv2007

    ipv2007 Активный участник Пользователь

    Баллы:
    88
    Имя в Minecraft:
    ipv2007
    Да, за это авторам уязвимости отдельное спасибо. По-мужски поступили.

    Кстати, вопрос на засыпку. Если на сервере стоит плагин авторизации AuthMe или какой-нибудь другой, то уязвимость может посылать в чат команды минуя авторизацию?
     
  10. DJMamon

    DJMamon Активный участник Пользователь

    Баллы:
    61
    Skype:
    mamon199958
    Имя в Minecraft:
    DJAmon
    нет посути потомучто надо авторизироватся
    под логином администратора[DOUBLEPOST=1434270734,1434270696][/DOUBLEPOST]либо игрока зарегоново на сайте
     
  11. Автор темы
    Firkys

    Firkys Активный участник Пользователь

    Баллы:
    88
    Skype:
    Firkys
    Имя в Minecraft:
    Firkys
    Не может, пока злоумышленник не подберёт нужный пароль.
     
  12. DenDI[Dotka]

    DenDI[Dotka] Участник Пользователь

    Баллы:
    31
    Skype:
    GummyLawd-Minecraft
    upload_2015-6-14_14-22-15.png
    Что За Фигня Когда телепортируюсь к игрокам
    И Иногда даже крашит клиент
     
  13. Shevchik

    Shevchik Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    _Shevchik_
    Шуруй отсюда.
     
  14. fhntv24

    fhntv24 Активный участник Пользователь

    Баллы:
    88
    у тебя инет плохой.
     
  15. Автор темы
    Firkys

    Firkys Активный участник Пользователь

    Баллы:
    88
    Skype:
    Firkys
    Имя в Minecraft:
    Firkys
    Кажись сработала защита анти-продажи. Вы случаем не продавали фикс или уязвимость?
    К сожалению таким людям помощь не предоставляем, также вы занесены в черный список. :'C
     
    Последнее редактирование: 14 июн 2015
  16. DenDI[Dotka]

    DenDI[Dotka] Участник Пользователь

    Баллы:
    31
    Skype:
    GummyLawd-Minecraft
    Я не Продовал Фикс и не пакупал Тупа Скачал от сюда!

    Просто от сюда скачал Фикс
    Устоновил Плагин на фикс изакинул файлы на крафт букит и всё!

    Ты что несёш Я ДАЖЕ НЕ ПРОДОВАЛ!

    Такое иногда я админ телепортируюсь к игрокам и у них и у меня крашит клиент

    а у меня иногда так пишет[DOUBLEPOST=1434279485,1434279431][/DOUBLEPOST]
    Инет Хороший
    Это у всех админов
     
  17. Левый

    Левый Старожил Пользователь

    Баллы:
    173
    Skype:
    malhenko26
    Имя в Minecraft:
    Lefty
    Попал парниша.
     
  18. Автор темы
    Firkys

    Firkys Активный участник Пользователь

    Баллы:
    88
    Skype:
    Firkys
    Имя в Minecraft:
    Firkys
    Ой-ой, а защита говорит, что вы вот тут продаёте. Или это ваша сестра продаёт, а не вы?
     
  19. Левый

    Левый Старожил Пользователь

    Баллы:
    173
    Skype:
    malhenko26
    Имя в Minecraft:
    Lefty
    Вот и проект без защиты нашёлся :D
     
  20. DenDI[Dotka]

    DenDI[Dotka] Участник Пользователь

    Баллы:
    31
    Skype:
    GummyLawd-Minecraft
    Прикинь ТАКТО МНЕ ЭТО ГОВОРИТ ДРУГОЙ ЧУВАК и запись уже давно как я ещё даже незнал эту тему[DOUBLEPOST=1434281295,1434281233][/DOUBLEPOST]
    Хочеш скину переписку точто он мне продаёт!
    Вот могу все паказать что я не продаю![DOUBLEPOST=1434281410][/DOUBLEPOST]Кто Может Помочь С фиксом на защиту о взлома!
    Скину денег кто поможет Просто сколько я отпробывал не фига не работает то работает но выкидывает с сервера
    Оброщяйтесь по скайпу - GummyLawd-Minecraft
     
  21. witalik

    witalik Активный участник Пользователь

    Баллы:
    78
    Имя в Minecraft:
    diagor
    ставлю протоколлиб 3.4.0 на 1.4.7 и вот лог
    2015-06-14 14:33:37 [INFO] [ProtocolLib] Enabling ProtocolLib v3.4.0
    2015-06-14 14:33:37 [SEVERE] [ProtocolLib] INTERNAL ERROR: Cannot enable ProtocolLib.
    If this problem hasn't already been reported, please open a ticket
    at http://dev.bukkit.org/server-mods/protocollib/ with the following data:
    ===== STACK TRACE =====
    java.lang.ExceptionInInitializerError
    at com.comphenix.protocol.ProtocolLibrary.onEnable(ProtocolLibrary.java:377)
    at org.bukkit.plugin.java.JavaPlugin.setEnabled(JavaPlugin.java:217)
    at org.bukkit.plugin.java.JavaPluginLoader.enablePlugin(JavaPluginLoader.java:396)
    at org.bukkit.plugin.SimplePluginManager.enablePlugin(SimplePluginManager.java:381)
    at org.bukkit.craftbukkit.v1_4_R1.CraftServer.loadPlugin(CraftServer.java:306)
    at org.bukkit.craftbukkit.v1_4_R1.CraftServer.enablePlugins(CraftServer.java:288)
    at org.bukkit.craftbukkit.v1_4_R1.CraftServer.<init>(CraftServer.java:242)
    at gm.<init>(ServerConfigurationManager.java:121)
    at hn.<init>(DedicatedPlayerList.java:19)
    at ho.c(DedicatedServer.java:148)
    at net.minecraft.server.MinecraftServer.run(MinecraftServer.java:613)
    at fy.run(ThreadMinecraftServer.java:16)
    Caused by: java.lang.IllegalArgumentException: The packet ID 3 is not registered.
    at com.comphenix.protocol.injector.packet.LegacyPacketRegistry.getPacketClassFromID(LegacyPacketRegistry.java:276)
    at com.comphenix.protocol.injector.packet.PacketRegistry.getPacketClassFromType(PacketRegistry.java:360)
    at com.comphenix.protocol.utility.ChatExtensions.getJsonFormatConstructor(ChatExtensions.java:218)
    at com.comphenix.protocol.utility.ChatExtensions.<clinit>(ChatExtensions.java:56)
    ... 12 more
    ===== DUMP =====
    Sender:
    com.comphenix.protocol.ProtocolLibrary@1c6ea3c[
    statistisc=<null>
    backgroundCompiler=<null>
    packetTask=-1
    tickCounter=0
    unhookTask=com.comphenix.protocol.injector.DelayedSingleTask@528cca2c
    configExpectedMod=-1
    updater=com.comphenix.protocol.metrics.Updater@192d390b
    logger=org.bukkit.plugin.PluginLogger@67fc0e16
    redirectHandler=<null>
    commandProtocol=<null>
    commandPacket=<null>
    commandFilter=<null>
    skipDisable=false
    isEnabled=true
    initialized=true
    loader=org.bukkit.plugin.java.JavaPluginLoader@19433bf4
    server=CraftServer{serverName=CraftBukkit,serverVersion=git-MCPC-Plus-jenkins-MCPC-Plus-Legacy-67,minecraftVersion=1.4.7}
    file=plugins\ProtocolLib-3.4.0.jar
    description=org.bukkit.plugin.PluginDescriptionFile@652b683c
    dataFolder=plugins\ProtocolLib
    classLoader=org.bukkit.plugin.java.PluginClassLoader@31759f5e
    naggable=true
    ebean=<null>
    newConfig=YamlConfiguration[path='', root='YamlConfiguration']
    configFile=plugins\ProtocolLib\config.yml
    logger=org.bukkit.plugin.PluginLogger@67fc0e16
    ]
    Version:
    ProtocolLib v3.4.0
    Server:
    git-MCPC-Plus-jenkins-MCPC-Plus-Legacy-67 (MC: 1.4.7)

    2015-06-14 14:33:37 [INFO] [ProtocolLib] Disabling ProtocolLib v3.4.0
    2015-06-14 14:33:37 [INFO] [LoginSeqFix] Enabling LoginSeqFix v1.0
    2015-06-14 14:33:37 [SEVERE] Error occurred while enabling LoginSeqFix v1.0 (Is it up to date?)
    java.lang.NoClassDefFoundError: com/comphenix/protocol/ProtocolLibrary
    at loginseqfix.LoginSeqFix.onEnable(LoginSeqFix.java:29)
    at org.bukkit.plugin.java.JavaPlugin.setEnabled(JavaPlugin.java:217)
    at org.bukkit.plugin.java.JavaPluginLoader.enablePlugin(JavaPluginLoader.java:396)
    at org.bukkit.plugin.SimplePluginManager.enablePlugin(SimplePluginManager.java:381)
    at org.bukkit.craftbukkit.v1_4_R1.CraftServer.loadPlugin(CraftServer.java:306)
    at org.bukkit.craftbukkit.v1_4_R1.CraftServer.enablePlugins(CraftServer.java:288)
    at org.bukkit.craftbukkit.v1_4_R1.CraftServer.<init>(CraftServer.java:242)
    at gm.<init>(ServerConfigurationManager.java:121)
    at hn.<init>(DedicatedPlayerList.java:19)
    at ho.c(DedicatedServer.java:148)
    at net.minecraft.server.MinecraftServer.run(MinecraftServer.java:613)
    at fy.run(ThreadMinecraftServer.java:16)
     

Поделиться этой страницей