Рейтинг темы:
  • 0 Голос(ов) - 0 в среднем
  • 1
  • 2
  • 3
  • 4
  • 5
Поиск уязвимостей в мультиселлах
#21
Цитата:Написание логгера, откуда какой байпас вызывается, займет меньше 5 минут, все равно легко отследить

Когда по серваку разбросают OVER9000 донок и эпиков, то уже поздняк будет что-то отслеживать)
Ответ
#22
WoWan-SM Написал:Ну господи, прям обижаете Smile детский фикс то (проверка ID итемов которые поступают с запросом)

WoWan-SM Написал:Ну так и я не пальцем делан Smile

Ну да, то что детский и не пальцем видно из кода...

Код:
Arrays.sort(crystals);
        if (Arrays.binarySearch(crystals, crystal) < 0) {
            player.sendMessage("Ваш аккаунт заблокирован. Обратитесь к администратору.");
            LoginServerCommunication.getInstance().sendPacket(new ChangeAccessLevel(player.getAccountName(), -100, 0));
            final GameClient client = LoginServerCommunication.getInstance().getAuthedClient(player.getAccountName());
            if (client != null) {
                if (player != null) {
                    player.kick();
                }
            }
            Log.LogBanned(player, "Попытка получить предмет ID которого ", 0, crystal, 0);
            return;
        }

Две непонятные проверки (1 тупо вообще 100% возвращает true).
Также меня смущает поиск. Ну тут уже можно и подумать. много разных факторов.
Ответ
#23
Ну человек хотя бы публикует наработки , а не "Я АЩЕ ТАКОЙ С ВЕРТУХАНА ША", а как проскакивает ваш код , так без платочка ни как.
Ответ
#24
А скажите пожалуйста, где отправляются байпасы?
Ответ
#25
Aristocrat Написал:Когда по серваку разбросают OVER9000 донок и эпиков, то уже поздняк будет что-то отслеживать)

Со словом "откат базы" ты не знаком?)

Добавлено через 4 минуты
vetal.lebed Написал:Ну да, то что детский и не пальцем видно из кода...

Код:
Arrays.sort(crystals);
        if (Arrays.binarySearch(crystals, crystal) < 0) {
            player.sendMessage("Ваш аккаунт заблокирован. Обратитесь к администратору.");
            LoginServerCommunication.getInstance().sendPacket(new ChangeAccessLevel(player.getAccountName(), -100, 0));
            final GameClient client = LoginServerCommunication.getInstance().getAuthedClient(player.getAccountName());
            if (client != null) {
                if (player != null) {
                    player.kick();
                }
            }
            Log.LogBanned(player, "Попытка получить предмет ID которого ", 0, crystal, 0);
            return;
        }

Две непонятные проверки (1 тупо вообще 100% возвращает true).
Также меня смущает поиск. Ну тут уже можно и подумать. много разных факторов.

Согласен можно их обе убрать.
Студия L2dev.su. Сборки Lindvior, Epilogue. ICQ 1817070. Skype wowan.sm
Ответ
#26
gre4ka Написал:А скажите пожалуйста, где отправляются байпасы?

Тут читаются: 0xb3 BypassUserCmd
Отправляются в ссылках HTML.
m0nster.art - clear client patches, linkz to utils & code.
Гадаю по капче.
Ответ
#27
IOException Написал:Прочел тему, посмотрел код из 1го поста. Чего ты так пыжишься, проверщик байпасов?
Уже давно обсуждали, ка защититься. Запоминать байпасы который мы отослали в текущей хтмле клиенту, когда клиент дергает байпас, проверять, а отсылали мы такой байпас ему. Валидация делается на все, кроме аргументов (то что вводится в строки, к примеру). Собственно, такой пример делает невозможным даже использование пресловутого бага с echo crystall без всяких дополнительных проверок.
Да уж, тс явно не пальцем делан.

10 мой пост еще раз перечитай.
Студия L2dev.su. Сборки Lindvior, Epilogue. ICQ 1817070. Skype wowan.sm
Ответ
#28
Цитата:Со словом "откат базы" ты не знаком?)
Ваши клиенты с ним хорошо знакомы, как я понял)
Ответ
#29
Aristocrat Написал:Ваши клиенты с ним хорошо знакомы, как я понял)
Со мной как раз они это слово забывают.
Студия L2dev.su. Сборки Lindvior, Epilogue. ICQ 1817070. Skype wowan.sm
Ответ
#30
Ладно. Спасибо за шару. Успехов в работе.
Ответ


Возможно похожие темы ...
Тема Автор Ответы Просмотры Последний пост
  Поиск скриптера fuzja1999 0 1,554 06-29-2018, 09:48 PM
Последний пост: fuzja1999
  [Поиск] Rebellion Hellbound moveton 0 1,085 03-13-2014, 06:22 PM
Последний пост: moveton
  [Поиск] Nexus Event Engine & Зоны moveton 10 3,750 10-20-2013, 01:19 AM
Последний пост: Visor

Перейти к форуму:


Пользователи, просматривающие эту тему: 4 Гость(ей)