Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
413 страниц V  « 411 412 413

Защита Counter Strike Сервера

, Методы защиты от различных уязвимостей игровых серверов
Статус пользователя sas333
сообщение 5.4.2020, 6:58
Сообщение #8221


Стаж: 13 лет
Город: Красноярск

Сообщений: 374
Благодарностей: 60
Полезность: 148

Цитата(nikuzzz @ 4.4.2020, 21:29) *
В Алиас чекере был баг, который вкратце описан тут
тык

Решение: обновить плугин, в котором маздан прикрыл баг
тык еще раз


Как изначально предполагалось причина была в плагине))


Хостинг игровых серверов host-v.ru
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя MoJLoDoI
сообщение 5.4.2020, 14:11
Сообщение #8222
Стаж: 14 лет

Сообщений: 489
Благодарностей: 198
Полезность: 573

Меценат Меценат

Хорошо что быстро нашел , а то хотел сносить все )


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Jenya Psy
сообщение 21.7.2021, 23:12
Сообщение #8223


Иконка группы

Стаж: 14 лет

Сообщений: 1647
Благодарностей: 2040
Полезность: 1146

Как бороться с подменами стим айди? Обход бана фигня, другое дело, что человек подменяет айдишки постоянных игроков, тем самым отправляя их в бан.
рехлдс, соль прописана
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя google.bsk
сообщение 22.7.2021, 4:03
Сообщение #8224
Стаж: 13 лет

Сообщений: 1296
Благодарностей: 232
Полезность: 26

Цитата(Jenya Psy @ 22.7.2021, 3:12) *
Как бороться с подменами стим айди? Обход бана фигня, другое дело, что человек подменяет айдишки постоянных игроков, тем самым отправляя их в бан.
рехлдс, соль прописана

бань тех кто подменяет по ip адресам тогда
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 22.7.2021, 10:50
Сообщение #8225


Иконка группы

Стаж: 13 лет

Сообщений: 2457
Благодарностей: 1482
Полезность: 770

HostGame.cf
ХЗ, у меня на последней сборке сервера такое не работает. Я задаю в changer'е нужный мне SteamID - в результате захожу на сервер и получаю не тот SteamID. От того что я прописываю - результат меняется, но подменить чей-то нельзя. А так это было одной из 2 причин почему я никогда не выдавал админки по стимайди (вторая причина - чтобы ники не меняли).


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя BaHeK
сообщение 22.7.2021, 11:31
Сообщение #8226


Стаж: 17 лет

Сообщений: 571
Благодарностей: 505
Полезность: 651

Цитата(Metal Messiah @ 22.7.2021, 12:50) *
ХЗ, у меня на последней сборке сервера такое не работает. Я задаю в changer'е нужный мне SteamID - в результате захожу на сервер и получаю не тот SteamID. От того что я прописываю - результат меняется, но подменить чей-то нельзя. А так это было одной из 2 причин почему я никогда не выдавал админки по стимайди (вторая причина - чтобы ники не меняли).

Стимид крадут не на твоем сервере, а на сервере, куда заманивают жертву. К примеру, я позову игрока посмотреть на мой сервер, на котором нет соли, он зайдет и я получу его исходный стимид, который могу вставить в ченджер, и зайдя на твой сервер получить стимид этого игрока.

Если игроки не понимают, что не стоит заходить на левые сервера, то единственный выход - онли-стим сервер.
Совсем разжованно

стимид игрока STEAM_0:0:123
на твой сервер с солью его стимид становится таким STEAM_0:0:222
если я вставлю в ченджер STEAM_0:0:222, то при входе на твой сервер получу совершенно другой стимид STEAM_0:0:321
но если игрок зайдет на сервер без соли, то я узнаю его исходный стимид STEAM_0:0:123, вставив его в ченджер и зайдя на твой сервер, я получу нужный мне STEAM_0:0:222


Отредактировал: BaHeK, - 22.7.2021, 11:36


Чуть-чуть нарушаю
http://img-host.su/aoN1.png
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
Статус пользователя Jenya Psy
сообщение 22.7.2021, 12:24
Сообщение #8227


Иконка группы

Стаж: 14 лет

Сообщений: 1647
Благодарностей: 2040
Полезность: 1146

Цитата(Metal Messiah @ 22.7.2021, 10:50) *
ХЗ, у меня на последней сборке сервера такое не работает. Я задаю в changer'е нужный мне SteamID - в результате захожу на сервер и получаю не тот SteamID. От того что я прописываю - результат меняется, но подменить чей-то нельзя. А так это было одной из 2 причин почему я никогда не выдавал админки по стимайди (вторая причина - чтобы ники не меняли).

Странно очень. Соль у меня прописана, но я никогда не поверю что он заманил десятки игроков на другой сервер, чтобы узнать их стим айди. Мне кажется у меня что-то работает некорректно. Но что..
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ETO_BYLO_LETOM
сообщение 22.7.2021, 12:26
Сообщение #8228


Иконка группы

Стаж: 14 лет
Город: Краснодар

Сообщений: 3393
Благодарностей: 4387
Полезность: 805

Jenya Psy,
тут только выходить на контакт с типом и узнавать как он делает. мотивируя его чем-то.


😄
MasterServer.su прозрачнее чем твои окна дома
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Jenya Psy
сообщение 22.7.2021, 12:40
Сообщение #8229


Иконка группы

Стаж: 14 лет

Сообщений: 1647
Благодарностей: 2040
Полезность: 1146

Цитата(ETO_BYLO_LETOM @ 22.7.2021, 12:26) *
Jenya Psy,
тут только выходить на контакт с типом и узнавать как он делает. мотивируя его чем-то.

Та там такое существо обиженное, что вариантов нет. Легче просить кого-то проверить, чейнджером.

Кто владеет этой шляпой, есть возможность заюзать?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя BaHeK
сообщение 22.7.2021, 12:49
Сообщение #8230


Стаж: 17 лет

Сообщений: 571
Благодарностей: 505
Полезность: 651

Jenya Psy, сколько символов соль? если меньше 16, то хэширование стимид не применяется (на сколько мне известно)


Чуть-чуть нарушаю
http://img-host.su/aoN1.png
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Jenya Psy
сообщение 22.7.2021, 12:54
Сообщение #8231


Иконка группы

Стаж: 14 лет

Сообщений: 1647
Благодарностей: 2040
Полезность: 1146

Цитата(BaHeK @ 22.7.2021, 12:49) *
Jenya Psy, сколько символов соль? если меньше 16, то хэширование стимид не применяется (на сколько мне известно)

Нет нет, на это вчера внимание отдельное обратил. 16, всё норм)

Правда вчера с инетом проблемы были, поэтому так нормально и не изучил всё.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя BaHeK
сообщение 22.7.2021, 13:58
Сообщение #8232


Стаж: 17 лет

Сообщений: 571
Благодарностей: 505
Полезность: 651

Jenya Psy,
Цитата
[REUNION]: ... (...) authorized as RevEmu

В консоле пишет RevEmu у таких игроков?

Отредактировал: BaHeK, - 22.7.2021, 13:59


Чуть-чуть нарушаю
http://img-host.su/aoN1.png
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
XyLiGaN
сообщение 22.7.2021, 21:01
Сообщение #8233
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

Цитата(BaHeK @ 22.7.2021, 14:31) *
Стимид крадут не на твоем сервере, а на сервере, куда заманивают жертву. К примеру, я позову игрока посмотреть на мой сервер, на котором нет соли, он зайдет и я получу его исходный стимид, который могу вставить в ченджер, и зайдя на твой сервер получить стимид этого игрока.

Если игроки не понимают, что не стоит заходить на левые сервера, то единственный выход - онли-стим сервер.
Совсем разжованно

стимид игрока STEAM_0:0:123
на твой сервер с солью его стимид становится таким STEAM_0:0:222
если я вставлю в ченджер STEAM_0:0:222, то при входе на твой сервер получу совершенно другой стимид STEAM_0:0:321
но если игрок зайдет на сервер без соли, то я узнаю его исходный стимид STEAM_0:0:123, вставив его в ченджер и зайдя на твой сервер, я получу нужный мне STEAM_0:0:222

Ну этот вариант да, хороший. Но у меня админки идут чисто по STEAMID и только на стимовцев, с одним исключением, что префикс у стимов у меня другой т.е. STEAM_9:0: первоночальный не изменить, поэтому он и выделяется, у остальных игроков префиксы по 0 идут.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 23.7.2021, 8:15
Сообщение #8234


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

BaHeK, я в вопрос не углублялся, но по мне хэшироваться солью должен тикет входной, а не результирующий стимайди, тогда надо выловить у игрока конкретно тикет, и проставить конкретно тикет, а не стимайди.
Принцип кражи стимайди отсюда не меняется, но уже не так прозрачно всё тогда будет.
У меня в плагине был вроде входной тикет.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 23.7.2021, 11:05
Сообщение #8235


Иконка группы

Стаж: 13 лет

Сообщений: 2457
Благодарностей: 1482
Полезность: 770

HostGame.cf
Цитата
Стимид крадут не на твоем сервере, а на сервере ... на котором нет соли
Наконец то до меня дошло как оно работает. Раньше можно было воровать и на твоем сервере. А еще некоторые хостинги соль по дефолту ставят при переустановке сервера (правда, не понятно, обратимый там алгоритм или нет, надеюсь что нет)

Цитата
и только на стимовцев
Дискриминация. У меня когда-то давно девочка играла, которая стим аккаунтами барыжила на серве. Вот в такой ситуации конечно можно было бы впаривать стим к админке в обязательном порядке )

Цитата
единственный выход - онли-стим сервер.
STEAMID + пароль как вариант. У меня ник + пароль всегда был. Полет нормальный.
Cкрытый текст
На левом сервере могут и пароль угнать, но для этого он должен быть не в _pw. Но такого еще не было. А название параметра - замены _pw можно узнать методом социальной инженерии.


Отредактировал: Metal Messiah, - 23.7.2021, 11:09


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя BaHeK
сообщение 23.7.2021, 12:25
Сообщение #8236


Стаж: 17 лет

Сообщений: 571
Благодарностей: 505
Полезность: 651

Цитата(Metal Messiah @ 23.7.2021, 13:05) *
На левом сервере могут и пароль угнать, но для этого он должен быть не в _pw. Но такого еще не было. А название параметра - замены _pw можно узнать методом социальной инженерии.

В клиенте все параметры setinfo целиком в виде строки хранятся и все параметры легко выдернуть, а там найти пароль не проблема, даже его искать не надо, все параметры setinfo вбил и вошел.


Чуть-чуть нарушаю
http://img-host.su/aoN1.png
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 23.7.2021, 12:45
Сообщение #8237


Иконка группы

Стаж: 13 лет

Сообщений: 2457
Благодарностей: 1482
Полезность: 770

HostGame.cf
Как выдернуть все автоматически - не знаю, знаю как получить конкретный параметр если знать его имя, делал такое. Все это разве что из демки строки парсить, там оно есть. Только _pw затирается, а кастом нет, если я не ошибаюсь.
В общем, если кто-то сильно захочет - ломанет у кого-то випку.


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя BaHeK
сообщение 23.7.2021, 14:28
Сообщение #8238


Стаж: 17 лет

Сообщений: 571
Благодарностей: 505
Полезность: 651

Metal Messiah,
Вот так передается все с клиента

\_cl_autowepswitch\1\bottomcolor\6\cl_dlmax\512\cl_lc\1\cl_lw\1\cl_updaterate\100\model\gordon\topcolor\30\_vgui_menus\1\_ah\1\rate\25000\_pw\secret\_secretkey\secret2\*pid\-1\name\gs-m > russian\*sid\3486615158

Соответственно менять параметр amx_password_field нет смысла, спасет только от не прошаренных.


Чуть-чуть нарушаю
http://img-host.su/aoN1.png
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Lady
сообщение 23.7.2021, 19:24
Сообщение #8239


Стаж: 7 лет 9 месяцев

Сообщений: 430
Благодарностей: 39
Полезность: 96

интересная тема была полтора месяц назад, это что прикол такой?
ссылка
https://--.ru/threads/5232/
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 24.7.2021, 10:28
Сообщение #8240


Иконка группы

Стаж: 13 лет

Сообщений: 2457
Благодарностей: 1482
Полезность: 770

HostGame.cf
BaHeK, напиши еще как получить всю строку целиком.


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
413 страниц V  « 411 412 413
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 100 гостей читают эту тему: