Поиск уязвимостей в мультиселлах - Страница 3 - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > MMO > Lineage II > Работа со скриптами

Работа со скриптами Помощь в редактировании и написании квестов к Java серверам, а так же эвентов.

Ответ
Опции темы
Непрочитано 05.03.2014, 08:01   #21
Аватар для Aristocrat
Мастер

По умолчанию Re: Поиск уязвимостей в мультиселлах

Цитата:
Написание логгера, откуда какой байпас вызывается, займет меньше 5 минут, все равно легко отследить
Когда по серваку разбросают OVER9000 донок и эпиков, то уже поздняк будет что-то отслеживать)
Aristocrat вне форума Ответить с цитированием
Сказали спасибо:
Непрочитано 05.03.2014, 10:39   #22
Пользователь

По умолчанию Re: Поиск уязвимостей в мультиселлах

Цитата:
Сообщение от WoWan-SM Посмотреть сообщение
Ну господи, прям обижаете детский фикс то (проверка ID итемов которые поступают с запросом)
Цитата:
Сообщение от WoWan-SM Посмотреть сообщение
Ну так и я не пальцем делан
Ну да, то что детский и не пальцем видно из кода...

Код:
Arrays.sort(crystals);
		if (Arrays.binarySearch(crystals, crystal) < 0) {
			player.sendMessage("Ваш аккаунт заблокирован. Обратитесь к администратору.");
			LoginServerCommunication.getInstance().sendPacket(new ChangeAccessLevel(player.getAccountName(), -100, 0));
			final GameClient client = LoginServerCommunication.getInstance().getAuthedClient(player.getAccountName());
			if (client != null) {
				if (player != null) {
					player.kick();
				}
			}
			Log.LogBanned(player, "Попытка получить предмет ID которого ", 0, crystal, 0);
			return;
		}
Две непонятные проверки (1 тупо вообще 100% возвращает true).
Также меня смущает поиск. Ну тут уже можно и подумать. много разных факторов.
vetal.lebed вне форума Ответить с цитированием
Непрочитано 05.03.2014, 20:06   #23
Аватар для Deazer

По умолчанию Re: Поиск уязвимостей в мультиселлах

Ну человек хотя бы публикует наработки , а не "Я АЩЕ ТАКОЙ С ВЕРТУХАНА ША", а как проскакивает ваш код , так без платочка ни как.
Deazer вне форума Ответить с цитированием
Сказали спасибо:
Непрочитано 06.03.2014, 10:59   #24
Изгнанные

По умолчанию Re: Поиск уязвимостей в мультиселлах

А скажите пожалуйста, где отправляются байпасы?
gre4ka вне форума Ответить с цитированием
Непрочитано 06.03.2014, 13:35   #25
Аватар для WoWan-SM
Герой

Автор темы (Топик Стартер) Re: Поиск уязвимостей в мультиселлах

Цитата:
Сообщение от Aristocrat Посмотреть сообщение
Когда по серваку разбросают OVER9000 донок и эпиков, то уже поздняк будет что-то отслеживать)
Со словом "откат базы" ты не знаком?)

Добавлено через 4 минуты
Цитата:
Сообщение от vetal.lebed Посмотреть сообщение
Ну да, то что детский и не пальцем видно из кода...

Код:
Arrays.sort(crystals);
		if (Arrays.binarySearch(crystals, crystal) < 0) {
			player.sendMessage("Ваш аккаунт заблокирован. Обратитесь к администратору.");
			LoginServerCommunication.getInstance().sendPacket(new ChangeAccessLevel(player.getAccountName(), -100, 0));
			final GameClient client = LoginServerCommunication.getInstance().getAuthedClient(player.getAccountName());
			if (client != null) {
				if (player != null) {
					player.kick();
				}
			}
			Log.LogBanned(player, "Попытка получить предмет ID которого ", 0, crystal, 0);
			return;
		}
Две непонятные проверки (1 тупо вообще 100% возвращает true).
Также меня смущает поиск. Ну тут уже можно и подумать. много разных факторов.
Согласен можно их обе убрать.
__________________
Студия L2dev.su. Сборки Lindvior, Epilogue. ICQ 1817070. Skype wowan.sm

Последний раз редактировалось WoWan-SM; 06.03.2014 в 13:40. Причина: Добавлено сообщение
WoWan-SM вне форума Отправить сообщение для WoWan-SM с помощью ICQ Отправить сообщение для WoWan-SM с помощью Skype™ Ответить с цитированием
Непрочитано 06.03.2014, 13:42   #26
Аватар для n3k0nation
Antihero

По умолчанию Re: Поиск уязвимостей в мультиселлах

Цитата:
Сообщение от gre4ka Посмотреть сообщение
А скажите пожалуйста, где отправляются байпасы?
Тут читаются: 0xb3 BypassUserCmd
Отправляются в ссылках HTML.
__________________
m0nster.art - clear client patches, linkz to utils & code.
Гадаю по капче.
n3k0nation вне форума Ответить с цитированием
Непрочитано 06.03.2014, 13:44   #27
Аватар для WoWan-SM
Герой

Автор темы (Топик Стартер) Re: Поиск уязвимостей в мультиселлах

Цитата:
Сообщение от IOException Посмотреть сообщение
Прочел тему, посмотрел код из 1го поста. Чего ты так пыжишься, проверщик байпасов?
Уже давно обсуждали, ка защититься. Запоминать байпасы который мы отослали в текущей хтмле клиенту, когда клиент дергает байпас, проверять, а отсылали мы такой байпас ему. Валидация делается на все, кроме аргументов (то что вводится в строки, к примеру). Собственно, такой пример делает невозможным даже использование пресловутого бага с echo crystall без всяких дополнительных проверок.
Да уж, тс явно не пальцем делан.
10 мой пост еще раз перечитай.
__________________
Студия L2dev.su. Сборки Lindvior, Epilogue. ICQ 1817070. Skype wowan.sm
WoWan-SM вне форума Отправить сообщение для WoWan-SM с помощью ICQ Отправить сообщение для WoWan-SM с помощью Skype™ Ответить с цитированием
Непрочитано 06.03.2014, 14:16   #28
Аватар для Aristocrat
Мастер

По умолчанию Re: Поиск уязвимостей в мультиселлах

Цитата:
Со словом "откат базы" ты не знаком?)
Ваши клиенты с ним хорошо знакомы, как я понял)
Aristocrat вне форума Ответить с цитированием
Непрочитано 06.03.2014, 14:30   #29
Аватар для WoWan-SM
Герой

Автор темы (Топик Стартер) Re: Поиск уязвимостей в мультиселлах

Цитата:
Сообщение от Aristocrat Посмотреть сообщение
Ваши клиенты с ним хорошо знакомы, как я понял)
Со мной как раз они это слово забывают.
__________________
Студия L2dev.su. Сборки Lindvior, Epilogue. ICQ 1817070. Skype wowan.sm
WoWan-SM вне форума Отправить сообщение для WoWan-SM с помощью ICQ Отправить сообщение для WoWan-SM с помощью Skype™ Ответить с цитированием
Непрочитано 06.03.2014, 14:35   #30
Аватар для Aristocrat
Мастер

По умолчанию Re: Поиск уязвимостей в мультиселлах

Ладно. Спасибо за шару. Успехов в работе.
Aristocrat вне форума Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Поиск партнера dinonegative Рынок / Marketplace 5 11.05.2013 22:04
[Продам] Поиск шелов и уязвимостей у вас на сайте hose Рынок / Marketplace 62 16.12.2012 01:12
topanons.ru - кидало Winner10 Курилка / Yak floor 122 29.10.2012 15:22
Поиск пути 2.0 n3k0nation Java 7 20.04.2011 17:03
Поиск игроков - некорректно работает. ViAl Серверная часть 7 01.04.2010 14:43


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 12:14. Часовой пояс GMT +3.

Вверх