Баг с атрибутом. - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > MMO > Lineage II > Работа со скриптами

Работа со скриптами Помощь в редактировании и написании квестов к Java серверам, а так же эвентов.

Ответ
Опции темы
Непрочитано 29.08.2014, 17:49   #1
Изгнанные

Автор темы (Топик Стартер) Баг с атрибутом.

Подскажите как пофиксить баг с атрибутом через сервис вставки атрибут через Hxd ставят сколько угодно атрибута в шмот и оружие Сборка овер.
Литион вне форума Ответить с цитированием
Непрочитано 29.08.2014, 18:18   #2
Забанен за кидаловo/обман/развод

По умолчанию Re: Баг с атрибутом.

Описание на 5 с +. Если сервис самописный, то явно же, рукожопие кодера не заставило себя ждать
Прежде всего, нужно учитывать уязвимость байпассов и уже потом, сразу же, приходит мысль о том, что нужно не передавать параметры в строках, а использовать заготовленные варианты, либо же, ПРОВЕРЯТЬ то что происходит на клиенте и на сервере! Нельзя доверять клиенту, клиент - зло
KilRoy вне форума Отправить сообщение для KilRoy с помощью ICQ Отправить сообщение для KilRoy с помощью Skype™ Ответить с цитированием
Непрочитано 29.08.2014, 18:20   #3
Изгнанные

Автор темы (Топик Стартер) Re: Баг с атрибутом.

Вот сам сервис
Сервис:
Свернуть ↑Развернуть ↓
Литион вне форума Ответить с цитированием
Непрочитано 29.08.2014, 18:28   #4
Забанен за кидаловo/обман/развод

По умолчанию Re: Баг с атрибутом.

Замечательно, и тот кто писал данное чудо - всех и подставил Переписываем участки кода где имеются манипуляции с получением параметров с байпасса(_ббсЕнчантГо, _ббсЕнчантЮзеАтр). Повторюсь - не нужно доверять клиенту!
KilRoy вне форума Отправить сообщение для KilRoy с помощью ICQ Отправить сообщение для KilRoy с помощью Skype™ Ответить с цитированием
Непрочитано 29.08.2014, 19:21   #5
Аватар для Donatte
Герой

По умолчанию Re: Баг с атрибутом.

В последних шарах оверов видел уже кэширование байпасов.
__________________
Родился, живу и когда-нибудь умру.
Donatte вне форума Ответить с цитированием
Непрочитано 08.09.2014, 09:34   #6
Аватар для Archiel
Пользователь

По умолчанию Re: Баг с атрибутом.

Цитата:
Сообщение от KilRoy Посмотреть сообщение
Описание на 5 с +. Если сервис самописный, то явно же, рукожопие кодера не заставило себя ждать
Прежде всего, нужно учитывать уязвимость байпассов и уже потом, сразу же, приходит мысль о том, что нужно не передавать параметры в строках, а использовать заготовленные варианты, либо же, ПРОВЕРЯТЬ то что происходит на клиенте и на сервере! Нельзя доверять клиенту, клиент - зло
В связи с этим возник вопрос, а какие есть простые и действенные способы проверки параметров в байпасе или какие есть возможности передавать заготовленные варианты? Ну вот, например, есть самописный сервис, где администратор вынужден передавать параметры ItemId и количество.

Я так понимаю, что простейший вариант проверки на стороне сервера это наличие указанного предмета в указанном количестве у игрока в инвентаре. На сколько это действенно? Может ли злоумышленник отправлять ложные данные и об этих параметрах?

Интересуюсь, потому что сам написал уже много различных байпасов, которые, в том числе, иногда сильно параметризированы.
Archiel вне форума Отправить сообщение для Archiel с помощью ICQ Ответить с цитированием
Непрочитано 08.09.2014, 10:01   #7
Аватар для neonv1
Пользователь

По умолчанию Re: Баг с атрибутом.

Такое вроде происходит только в Alt+B, как проверить подручными средствами
Брать l2phx открыть alt+b проверить наличие байпасов... Если они с параметрами, то все оч плохо...
neonv1 вне форума Отправить сообщение для neonv1 с помощью Skype™ Ответить с цитированием
Непрочитано 08.09.2014, 21:08   #8
Аватар для linliss
Герой

По умолчанию Re: Баг с атрибутом.

Цитата:
Сообщение от neonv1 Посмотреть сообщение
Такое вроде происходит только в Alt+B, как проверить подручными средствами
Брать l2phx открыть alt+b проверить наличие байпасов... Если они с параметрами, то все оч плохо...
Что плохо? Перед показом диалога сохранить байпасы в список и если потом от клиента пришел пакет с байпасом которого нету в списке у серверва, то шлем лесом. Сложно?
linliss вне форума Ответить с цитированием
Сказали спасибо:
Непрочитано 08.09.2014, 22:39   #9
Аватар для Zubastic
ZG troll squad

По умолчанию Re: Баг с атрибутом.

Самое тупейшее, но действенное решение: создаем в классе персонажа список. При вызове любой html (будь то alt+b или же обычная html) парсим ее (например на этапе отдачи клиенту) и делаем список валидных байпассов. В итоге даже пошариться по мультиселлам не выйдет. Сервер просто кикнет.
__________________
Zubastic вне форума Ответить с цитированием
Сказали спасибо:
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 06:21. Часовой пояс GMT +3.

Вверх