Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
47 страниц V  « 2 3 4 ... 45 46 »

Dos атаки и т.д.

, защита и обсуждение
Статус пользователя shark
сообщение 1.3.2010, 23:05
Сообщение #41
Стаж: 19 лет

Сообщений: 14
Благодарностей: 6
Полезность: 0

Зря вы удалили пост Endi. Могли бы только ссылку убрать. Да и какая нафиг ссылка, если эту ссылку можно на чит сайтах найти.
Не проконтролируете вы всё равно весь инет.
Спопипастю сюда свой пост с d-s.ru (пропиарю нах наш форум =)

------------------------
Вот что накопал отладчиками и дебагерами.
Как и писал Endi на всех форумах (не только тут) , валится из-за данных во втором пакете:
00 00 00 01 00 00 00 00 5B 19 01 01 1B 01 11 41 01 11 41 01 56 04 18 41 04 54 14 04 11 51 41 44 53 41 11 01 41 11 01 01
Это зашифрованные данные. На самом деле это сообщение при расшифровке выглядит так:
08 44 44 44 44 44 44 44
В этой строке 8 означает пакет типа clc_voicedata (т.е. голосовые данные от гамака).
Последующие 2 байта (0x4444) - это длина голосовых данных.
А как известно при значении большем 0x1000 сервак сам падает (выдаёт месагу и прекращает работу).
Кароче, прогерам из VALVE вообще бля лень if'ы писать.

-------------------------------
Поэксперементировал патчингом чуток:
в swds.dll меняем:
8B EC B8 0C 10 00 00
на
8B EC B8 0C 50 00 00
А также:
3D 00 10 00 00 89 45
на
3D 00 50 00 00 89 45
После этой операции серв не падает.
Но так же легко можно пропатчить сплоет, заменив 0x4444 на 0x7FFE (и он будет валить ваши сервы и далее).
А можно заняться более "крутым" патчингом: добавить доп. проверку на длину и так же можно добавить цикл чтения буфера recv.
Но таким я не занимаюсь =)

PS. В этом сообщении нет ничего такого, что могло бы повлечь его удаление!
PS2. Этому багу VALVE уже 8 лет. Вот первое упоминание http://www.mail-archive.com/hlds_linux@lis...m/msg04428.html

Отредактировал: shark, - 1.3.2010, 23:09
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 4 раз
   + Цитировать сообщение
Статус пользователя tfnd
сообщение 2.3.2010, 0:04
Сообщение #42
Стаж: 17 лет

Сообщений: 38
Благодарностей: 38
Полезность: 630

Цитата(shark @ 2.3.2010, 0:05) *
Зря вы удалили пост Endi. Могли бы только ссылку убрать. Да и какая нафиг ссылка, если эту ссылку можно на чит сайтах найти.
Не проконтролируете вы всё равно весь инет.
Спопипастю сюда свой пост с d-s.ru (пропиарю нах наш форум =)

------------------------
Вот что накопал отладчиками и дебагерами.
Как и писал Endi на всех форумах (не только тут) , валится из-за данных во втором пакете:
00 00 00 01 00 00 00 00 5B 19 01 01 1B 01 11 41 01 11 41 01 56 04 18 41 04 54 14 04 11 51 41 44 53 41 11 01 41 11 01 01
Это зашифрованные данные. На самом деле это сообщение при расшифровке выглядит так:
08 44 44 44 44 44 44 44
В этой строке 8 означает пакет типа clc_voicedata (т.е. голосовые данные от гамака).
Последующие 2 байта (0x4444) - это длина голосовых данных.
А как известно при значении большем 0x1000 сервак сам падает (выдаёт месагу и прекращает работу).
Кароче, прогерам из VALVE вообще бля лень if'ы писать.

-------------------------------
Поэксперементировал патчингом чуток:
в swds.dll меняем:
8B EC B8 0C 10 00 00
на
8B EC B8 0C 50 00 00
А также:
3D 00 10 00 00 89 45
на
3D 00 50 00 00 89 45
После этой операции серв не падает.
Но так же легко можно пропатчить сплоет, заменив 0x4444 на 0x7FFE (и он будет валить ваши сервы и далее).
А можно заняться более "крутым" патчингом: добавить доп. проверку на длину и так же можно добавить цикл чтения буфера recv.
Но таким я не занимаюсь =)

PS. В этом сообщении нет ничего такого, что могло бы повлечь его удаление!
PS2. Этому багу VALVE уже 8 лет. Вот первое упоминание http://www.mail-archive.com/hlds_linux@lis...m/msg04428.html

Спасибо попробуем. Кстате я общался с создателем експлойта кроме експлойта он предлогает "Также возможен взлом (получение server.cfg, rcon_password, users.ini) HLDS серверов на заказ, цена договорная (от 150р)."
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 2.3.2010, 0:05
Сообщение #43


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

shark, ничего полезного в посте Endi небыло... как выглядят три пакета кому надо тот уже посмотрел, а причину падения он указывал как отсутствие ffffffff в поле data пакета... (по ему мнению все остальные пакеты всегда начинаются с этой последовательности)...

твоё объяснение больше похоже на правду, но третий пакет определённо важен для успешного переполнения буфера, потому что если отослать только 1 и 2-й пакет, сервер не упадёт... хотя конечно сообщение при падении указывает именно на твою причину
т.ч. до сих пор не очень понятно...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 2.3.2010, 0:55
Сообщение #44


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

shark, кстати ты либо левые данные предоставил в своём посте либо ... либо ... чем ты отловил и просматриваешь эти пакеты? я таких данных не нашёл в них.

я tcpdump`ом вот что ловлю: (аналогично и wireshark`ом)

Код
06:01:13.395512 IP 10.32.198.245.gwha > 10.2.0.3.27016: UDP, length 24
        0x0000:  4500 0034 7906 0000 7c11 ea98 0a20 c6f5  E..4y...|.......
        0x0010:  0a02 0003 0567 6988 0020 35f2 ffff ffff  .....gi...5.....
        0x0020:  6765 7463 6861 6c6c 656e 6765 2076 616c  getchallenge.val
        0x0030:  7665 0a00                                ve..
06:01:13.400668 IP 10.32.198.245.gwha > 10.2.0.3.27016: UDP, length 430
        0x0000:  4500 01ca 7907 0000 7c11 e901 0a20 c6f5  E...y...|.......
        0x0010:  0a02 0003 0567 6988 01b6 d0fc ffff ffff  .....gi.........
        0x0020:  636f 6e6e 6563 7420 3438 2038 3737 3933  connect.48.87793
        0x0030:  3937 3139 2022 5c70 726f 745c 335c 756e  9719."\prot\3\un
        0x0040:  6971 7565 5c2d 315c 7261 775c 7374 6561  ique\-1\raw\stea
        0x0050:  6d5c 6364 6b65 795c 3139 6535 6631 6537  m\cdkey\19e5f1e7
        0x0060:  3232 6634 6162 3664 3064 3431 6338 3266  22f4ab6d0d41c82f
        0x0070:  3839 6336 3532 3935 2220 225c 5f63 6c5f  89c65295"."\_cl_
        0x0080:  6175 746f 7765 7073 7769 7463 685c 315c  autowepswitch\1\
        0x0090:  626f 7474 6f6d 636f 6c6f 725c 365c 636c  bottomcolor\6\cl
        0x00a0:  5f64 6c6d 6178 5c32 3536 5c63 6c5f 6c63  _dlmax\256\cl_lc
        0x00b0:  5c31 5c63 6c5f 6c77 5c31 5c63 6c5f 7570  \1\cl_lw\1\cl_up
        0x00c0:  6461 7465 7261 7465 5c32 305c 6d6f 6465  daterate\20\mode
        0x00d0:  6c5c 676f 7264 6f6e 5c6e 616d 655c 784d  l\gordon\name\xM
        0x00e0:  6367 676a 685c 746f 7063 6f6c 6f72 5c33  cggjh\topcolor\3
        0x00f0:  305c 7261 7465 5c32 3530 3030 220a 1400  0\rate\25000"...
        0x0100:  0000 3f89 417d 79ec a30f f03a aa03 0100  ..?.A}y....:....
        0x0110:  1001 82fd 884b b000 0000 3000 0000 0400  .....K....0.....
        0x0120:  0000 f03a aa03 0100 1001 0a00 0000 3e71  ...:..........>q
        0x0130:  b55e 048d fea9 0000 0000 e1f5 884b 61a5  .^...........Ka.
        0x0140:  a44b 0100 1400 0000 0000 b297 35b1 5f85  .K..........5._.
        0x0150:  6d17 d3ba 2630 288c 6281 4190 1bc3 f944  m...&0(.b.A....D
        0x0160:  9912 3482 ff36 8fa0 5dd0 f512 84c5 7ae2  ..4..6..].....z.
        0x0170:  1f9e 39f7 e9ad 552c 5c55 8858 0acb 7d64  ..9...U,\U.X..}d
        0x0180:  3a94 91c9 8849 2e81 235b 0cc7 82dc 0897  :....I..#[......
        0x0190:  6b12 3bf7 29b9 df39 d604 b536 c5d4 07be  k.;.)..9...6....
        0x01a0:  dddc 12af 06e3 25ab 663b 780b 8714 66d2  ......%.f;x...f.
        0x01b0:  758e 058e b327 3d66 fc91 c5e9 b08c c599  u....'=f........
        0x01c0:  fd49 5b0f e118 2d7f 2ee6                 .I[...-...
06:01:13.406121 IP 10.32.198.245.gwha > 10.2.0.3.27016: UDP, length 24
        0x0000:  4500 0034 7908 0000 7c11 ea96 0a20 c6f5  E..4y...|.......
        0x0010:  0a02 0003 0567 6988 0020 ae55 0000 0001  .....gi....U....
        0x0020:  0000 0000 1e5c 4408 5e44 5404 4454 0444  .....\D.^DT.DT.D
        0x0030:  5604 5404                                V.T.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shark
сообщение 2.3.2010, 7:50
Сообщение #45
Стаж: 19 лет

Сообщений: 14
Благодарностей: 6
Полезность: 0

bravo
Да там видимо ключи шифрования меняются (в зависимости от типа аунтификации на HLDS). Я ж только мельком глянул кодес сплоета.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shark
сообщение 2.3.2010, 9:45
Сообщение #46
Стаж: 19 лет

Сообщений: 14
Благодарностей: 6
Полезность: 0

Так придумал патч на все "случаи жизни" (ну я про voicedata; кроме voicedata наверняка полно уязвимостей).
Надо заменить
3D 00 10 00 00 89 45 ?? 76
на
25 FF 0F 00 00 89 45 ?? EB
И этот сплоет уже будет не страшен.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Racoon
сообщение 2.3.2010, 10:30
Сообщение #47


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

Цитата(shark @ 2.3.2010, 9:45) *
Так придумал патч на все "случаи жизни" (ну я про voicedata; кроме voicedata наверняка полно уязвимостей).
Надо заменить
3D 00 10 00 00 89 45 ?? 76
на
25 FF 0F 00 00 89 45 ?? EB
И этот сплоет уже будет не страшен.

В кокой библиотеке? sdws.dll? Если да, то там не находит такой строки...

Спешу сообщить, что буквально сегодня вышла новая версия AntiCSDoS v3.5, которая блокирует этот сплойт.
Как сообщает автор, защита тестировалась на 47 (1.1.2.5 build 3262) и 48 протоколах (1.1.2.6 build 4554)
Оф. сайт: http://www.shockingsoft.com/AntiCSDoS.html

Отредактировал: Racoon, - 2.3.2010, 11:09
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shark
сообщение 2.3.2010, 14:25
Сообщение #48
Стаж: 19 лет

Сообщений: 14
Благодарностей: 6
Полезность: 0

Для линуксойдов:
Надо заменить в engine_i686.so байтики
89 85 F4 EF FF FF 3D 00 10 00 00 76
на
25 FF 0F 00 80 89 85 F4 EF FF FF EB
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя tfnd
сообщение 2.3.2010, 20:04
Сообщение #49
Стаж: 17 лет

Сообщений: 38
Благодарностей: 38
Полезность: 630

Создатель експлойта, создал ещё 2 експлойта сервер просто подвисает, и в логах ничего не пишет!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shark
сообщение 2.3.2010, 20:08
Сообщение #50
Стаж: 19 лет

Сообщений: 14
Благодарностей: 6
Полезность: 0

tfnd
Видели. Тут видать уже переполнение буфера заюзали. Осталось только найти причину.
Мой серв 47 build 3262 не валится. А больше тестить не на чем.

Отредактировал: shark, - 2.3.2010, 20:09
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
lanik
сообщение 2.3.2010, 20:10
Сообщение #51
Стаж: 16 лет

Сообщений: 174
Благодарностей: 37
Полезность: < 0

Ребята проблема Host Error : Sv_ParseVoicedate :invalid incoming packet
p/s Antics-doss не помогает
Windows 64 x Server 2003
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя DaTeX
сообщение 2.3.2010, 22:25
Сообщение #52


Стаж: 16 лет

Сообщений: 638
Благодарностей: 89
Полезность: < 0

а роутер защищает от этого дерьма?
ПС: для тех, кто не знает: роутер также служит фаерволлом


!
Аккаунт пользователя заблокирован до: 26.5.2284, 10:12
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 3.3.2010, 0:08
Сообщение #53


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

DaTeX, ты не прав и вобще забудь про эту идею
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 3.3.2010, 0:23
Сообщение #54


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

Цитата(DaTeX @ 3.3.2010, 1:09) *
а почему?

потому что не поможет
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя DaTeX
сообщение 3.3.2010, 0:37
Сообщение #55


Стаж: 16 лет

Сообщений: 638
Благодарностей: 89
Полезность: < 0

Цитата(bravo @ 3.3.2010, 0:23) *
потому что не поможет

=(
а от другой бредятины помогает?


!
Аккаунт пользователя заблокирован до: 26.5.2284, 10:12
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 3.3.2010, 0:52
Сообщение #56


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

DaTeX, нет


патченый билд 4383 (у меня именно такой, поэтому он, кому нужен... )
Прикрепленные файлы:
Прикрепленный файл  engine_i686.so.tar ( 950 килобайт ) Кол-во скачиваний: 47
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя tfnd
сообщение 3.3.2010, 1:02
Сообщение #57
Стаж: 17 лет

Сообщений: 38
Благодарностей: 38
Полезность: 630

Цитата(bravo @ 3.3.2010, 1:52) *
DaTeX, нет


патченый билд 4383 (у меня именно такой, поэтому он, кому нужен... )

он от второго експлойта защищает?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 3.3.2010, 1:03
Сообщение #58


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

tfnd, про второй ничего не знаю пока...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя PORKI
сообщение 3.3.2010, 2:04
Сообщение #59


Стаж: 19 лет

Сообщений: 196
Благодарностей: 27
Полезность: 120

Пора наверно бизнес тут свой открывать.

Завтра послезавтра уже будет выложена нормальная защита .

Отредактировал: PORKI, - 3.3.2010, 2:04
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vkontakte
сообщение 3.3.2010, 3:06
Сообщение #60


Стаж: 16 лет

Сообщений: 2509
Благодарностей: 486
Полезность: < 0

так защита от сплойта уже есть? =) у нас в сетке уже все сервера лежат:)




http://www.shockingsoft.com/AntiCSDoS.html
качаем у кого подходящие билды серверов:) защищает:) на себе проверил:)


как только снимаю защиту так сервер можно мгновенно положить:)
Прикрепленное изображение

Отредактировал: vkontakte, - 3.3.2010, 3:37
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
47 страниц V  « 2 3 4 ... 45 46 »
 
Тема закрытаНачать новую тему
 
0 пользователей и 2 гостей читают эту тему: