Поиск уязвимостей в мультиселлах - Страница 2 - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > MMO > Lineage II > Работа со скриптами

Работа со скриптами Помощь в редактировании и написании квестов к Java серверам, а так же эвентов.

Ответ
Опции темы
Непрочитано 04.03.2014, 22:10   #11
Аватар для Deazer

По умолчанию Re: Поиск уязвимостей в мультиселлах

Но это был разрешенный байпас и рисовать можно было все что угодно
Deazer вне форума Ответить с цитированием
Непрочитано 04.03.2014, 22:24   #12
Аватар для WoWan-SM
Герой

Автор темы (Топик Стартер) Re: Поиск уязвимостей в мультиселлах

Цитата:
Сообщение от Deazer Посмотреть сообщение
Но это был разрешенный байпас и рисовать можно было все что угодно
Вы про уязвимость в ?
Код:
public void MakeEchoCrystal(final String[] param)
__________________
Студия L2dev.su. Сборки Lindvior, Epilogue. ICQ 1817070. Skype wowan.sm
WoWan-SM вне форума Отправить сообщение для WoWan-SM с помощью ICQ Отправить сообщение для WoWan-SM с помощью Skype™ Ответить с цитированием
Непрочитано 04.03.2014, 22:26   #13
Аватар для Deazer

По умолчанию Re: Поиск уязвимостей в мультиселлах

ну типа да
Deazer вне форума Ответить с цитированием
Непрочитано 04.03.2014, 22:33   #14
Аватар для WoWan-SM
Герой

Автор темы (Топик Стартер) Re: Поиск уязвимостей в мультиселлах

Цитата:
Сообщение от Deazer Посмотреть сообщение
ну типа да
Ну господи, прям обижаете детский фикс то (проверка ID итемов которые поступают с запросом), еще и бананчик лепит тому кто пытается его использовать

Код:
	public void MakeEchoCrystal(final String[] param) {

		int[] crystals = {0, 4411, 4412, 4413, 4414, 4415, 4416, 4417 };

		if (param.length < 2) {
			throw new IllegalArgumentException();
		}

		final Player player = getSelf();
		if (player == null) {
			return;
		}

		if (!NpcInstance.canBypassCheck(player, player.getLastNpc())) {
			return;
		}

		final int crystal = Integer.parseInt(param[0]);
		final int score = Integer.parseInt(param[1]);

		Arrays.sort(crystals);
		if (Arrays.binarySearch(crystals, crystal) < 0) {
			player.sendMessage("Ваш аккаунт заблокирован. Обратитесь к администратору.");
			LoginServerCommunication.getInstance().sendPacket(new ChangeAccessLevel(player.getAccountName(), -100, 0));
			final GameClient client = LoginServerCommunication.getInstance().getAuthedClient(player.getAccountName());
			if (client != null) {
				if (player != null) {
					player.kick();
				}
			}
			Log.LogBanned(player, "Попытка получить предмет ID которого ", 0, crystal, 0);
			return;
		}

		if (getItemCount(player, score) == 0) {
			player.getLastNpc().onBypassFeedback(player, "Chat 1");
			return;
		}

		if (getItemCount(player, 57) < 200) {
			player.sendPacket(SystemMsg.YOU_DO_NOT_HAVE_ENOUGH_ADENA);
			return;
		}

		removeItem(player, 57, 200);
		addItem(player, crystal, 1);
	}
__________________
Студия L2dev.su. Сборки Lindvior, Epilogue. ICQ 1817070. Skype wowan.sm
WoWan-SM вне форума Отправить сообщение для WoWan-SM с помощью ICQ Отправить сообщение для WoWan-SM с помощью Skype™ Ответить с цитированием
Непрочитано 04.03.2014, 22:48   #15
Аватар для RaRus
Пользователь

По умолчанию Re: Поиск уязвимостей в мультиселлах

Значит и осталось плачевно Поскольку есть ещё миллион мест помимо этого.
RaRus вне форума Ответить с цитированием
Непрочитано 04.03.2014, 23:25   #16
Аватар для WoWan-SM
Герой

Автор темы (Топик Стартер) Re: Поиск уязвимостей в мультиселлах

Цитата:
Сообщение от RaRus Посмотреть сообщение
Значит и осталось плачевно Поскольку есть ещё миллион мест помимо этого.
У вас есть исходники, чтобы заявлять подобное?
Нет, потому что они только у меня.
А то что в шаре это - это никому ненужный мусор.
И там их херова гора не отрицаю.
Есть сборка времен ранива и есть сборка после ранива, в плане безопасности -это небо и земля.
__________________
Студия L2dev.su. Сборки Lindvior, Epilogue. ICQ 1817070. Skype wowan.sm
WoWan-SM вне форума Отправить сообщение для WoWan-SM с помощью ICQ Отправить сообщение для WoWan-SM с помощью Skype™ Ответить с цитированием
Непрочитано 04.03.2014, 23:30   #17
Аватар для RaRus
Пользователь

По умолчанию Re: Поиск уязвимостей в мультиселлах

Цитата:
Сообщение от WoWan-SM Посмотреть сообщение
У вас есть исходники, чтобы заявлять подобное?
Нет, потому что они только у меня.
А то что в шаре это - это никому ненужный мусор.
И там их херова гора не отрицаю.
Есть сборка времен ранива и есть сборка после ранива, в плане безопасности -это небо и земля.
Нет, просто суть баги не в скриптах а в обработке байпасов к серверу.
Помимо этих скриптов есть ещё квесты и тд и тп. Можно даже НПЦ удалять из игры
RaRus вне форума Ответить с цитированием
Непрочитано 04.03.2014, 23:35   #18
Аватар для Deazer

По умолчанию Re: Поиск уязвимостей в мультиселлах

Ну рарус знает свое дело , может даже в жопе у антараса найти баг.
Deazer вне форума Ответить с цитированием
Непрочитано 04.03.2014, 23:49   #19
Аватар для WoWan-SM
Герой

Автор темы (Топик Стартер) Re: Поиск уязвимостей в мультиселлах

Цитата:
Сообщение от Deazer Посмотреть сообщение
Ну рарус знает свое дело , может даже в жопе у антараса найти баг.
Ну так и я не пальцем делан Просто я и не отрицаю, что, возможно, что-то осталось, но особо крупные дыры были исправлены, т.к. были налажены очень хорошие связи со "специалистом по безопасности" .

Хех... могу в паблик выложить дюп точек, который мало где исправлен, если конечно хорошей репкой обеспечите

Добавлено через 8 минут
Цитата:
Сообщение от RaRus Посмотреть сообщение
Нет, просто суть баги не в скриптах а в обработке байпасов к серверу.
Помимо этих скриптов есть ещё квесты и тд и тп. Можно даже НПЦ удалять из игры
Написание логгера, откуда какой байпас вызывается, займет меньше 5 минут, все равно легко отследить
__________________
Студия L2dev.su. Сборки Lindvior, Epilogue. ICQ 1817070. Skype wowan.sm

Последний раз редактировалось WoWan-SM; 04.03.2014 в 23:58. Причина: Добавлено сообщение
WoWan-SM вне форума Отправить сообщение для WoWan-SM с помощью ICQ Отправить сообщение для WoWan-SM с помощью Skype™ Ответить с цитированием
Непрочитано 05.03.2014, 05:48   #20
Аватар для Unavailable
Участник

По умолчанию Re: Поиск уязвимостей в мультиселлах

Цитата:
Сообщение от WoWan-SM Посмотреть сообщение
Ну так и я не пальцем делан Просто я и не отрицаю, что, возможно, что-то осталось, но особо крупные дыры были исправлены, т.к. были налажены очень хорошие связи со "специалистом по безопасности" .

Хех... могу в паблик выложить дюп точек, который мало где исправлен, если конечно хорошей репкой обеспечите

Добавлено через 8 минут


Написание логгера, откуда какой байпас вызывается, займет меньше 5 минут, все равно легко отследить
Нука нука давай.
__________________
Свалю с этой планеты при первой же возможности.
Unavailable вне форума Отправить сообщение для Unavailable с помощью ICQ Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Поиск партнера dinonegative Рынок / Marketplace 5 11.05.2013 22:04
[Продам] Поиск шелов и уязвимостей у вас на сайте hose Рынок / Marketplace 62 16.12.2012 01:12
topanons.ru - кидало Winner10 Курилка / Yak floor 122 29.10.2012 15:22
Поиск пути 2.0 n3k0nation Java 7 20.04.2011 17:03
Поиск игроков - некорректно работает. ViAl Серверная часть 7 01.04.2010 14:43


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 18:20. Часовой пояс GMT +3.

Вверх