Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Правила форума

Раздел для общения на любые темы, для которых не нашлось места в остальных разделах. Если Вашу тему можно отнести по смыслу к другому разделу, лучше создайте её там, иначе Вас накажут.

В данном форуме немного понижены требования к Общим правилам форума, а именно:
1. Информативность темы
2. Отходить от первоначального смысла темы

!
В разделе запрещено создавать темы связанные с раскруткой игровых серверов
3 страниц V   1 2 3

МенТ и редирект на Бровары

Статус пользователя Surf
сообщение 25.5.2012, 21:26
Сообщение #21


Стаж: 14 лет

Сообщений: 1089
Благодарностей: 501
Полезность: 583

меня смущает что на античате эта дырка аж с начала 2010 года лежит))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя indo
сообщение 25.5.2012, 23:11
Сообщение #22


Стаж: 14 лет

Сообщений: 758
Благодарностей: 450
Полезность: 843

Цитата(JIokoMoTuB @ 25.5.2012, 21:38) *
Во вторых ну получишь ты пароль в md5, дальше что?все?Понтуешься тут ты мегахакер епти


Получаются числа в ASCII, которые успешно переводятся с помощью обыкновенной таблички. http://ascii.org.ua/table.php

Отредактировал: indo, - 25.5.2012, 23:17
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 25.5.2012, 23:54
Сообщение #23
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(JIokoMoTuB @ 25.5.2012, 21:39) *
а мне пофиг) у меня локальные логи)


Да при чем здесь "Локальные / не Локальные" ? Слышал пословицу: "Не говори гоп, пока не перепрыгнешь" ? Дык вот она про тебя родимого. Там дыр и возможностей для вливания уйма, а психа лишь вершина айсберга. Дальше пойдет amxbans, всякие чатлогеры и поточные статистики, которые работают на прямую с БД и соответственно имеют доступ к базам + к этому прикрепляем кривые права для админов с доступом к ркону, подмена STEAMID, слив через левый сервер setinfo с паролем, дырявый модель Орфей, ну и.т.д. Возможностей чпокнуть сервер - уйма и никогда блеа, запомни, никогда ты не сможешь защититься и обезопаситься на 100%, рано или поздно профэйлишь.

Отредактировал: SISA, - 26.5.2012, 0:18
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
cs-portal
сообщение 26.5.2012, 3:37
Сообщение #24
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

ну вообще выводить стату можно через айфрейм зашифровать ссылочку как нибудь в .js обфускатором. я так делал. и тогда иньекции будут проблематичны не зная точного адреса. а провайдер 94.27 100мегабитный всего лишь. завалить нет проблем. у меня он был лет 6-7 назад етот пров.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 3aB}{o3
сообщение 26.5.2012, 9:27
Сообщение #25


Стаж: 18 лет

Сообщений: 2145
Благодарностей: 825
Полезность: 521

А может просто не стоит для сбора логов прописывать root пользователя сервера кс ? У меня логи собирает сторонний пользователь, который имеет доступ только в папку с логами
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Саша
сообщение 26.5.2012, 10:31
Сообщение #26


Стаж: 16 лет

Сообщений: 1082
Благодарностей: 441
Полезность: 828

Аналогично. Но сервер поимели. Скорее всего потому что в психе был ркон.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 26.5.2012, 12:27
Сообщение #27
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(3aB}{o3 @ 26.5.2012, 11:27) *
А может просто не стоит для сбора логов прописывать root пользователя сервера кс ? У меня логи собирает сторонний пользователь, который имеет доступ только в папку с логами


А что, в логах не светится ркон ? Или пароли админов ? Тут надо перепиливать плагины и вырезать логирование ркона.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 26.5.2012, 13:37
Сообщение #28
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

поетому переходите на Hlstatsx и логов нет. и шустрее как то.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя laursen
сообщение 26.5.2012, 16:06
Сообщение #29


Стаж: 17 лет

Сообщений: 515
Благодарностей: 316
Полезность: 863

Цитата(cs-portal @ 26.5.2012, 14:37) *
поетому переходите на Hlstatsx и логов нет. и шустрее как то.

Там чёрт ногу сломит, пока всё настроишь, если настроишь...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 26.5.2012, 18:04
Сообщение #30
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

ну мануал я писал все понятно вроде.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 3aB}{o3
сообщение 26.5.2012, 18:09
Сообщение #31


Стаж: 18 лет

Сообщений: 2145
Благодарностей: 825
Полезность: 521

Цитата(SISA @ 26.5.2012, 14:27) *
А что, в логах не светится ркон ? Или пароли админов ? Тут надо перепиливать плагины и вырезать логирование ркона.


Ты прав, но например у меня все админы играют Steam и ркона нет
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя opyat Asmoɗai
сообщение 26.5.2012, 18:17
Сообщение #32


Стаж: 13 лет

Сообщений: 52
Благодарностей: 13
Полезность: < 0

Цитата
9 чел. читают эту тему (гостей: 1, скрытых пользователей: 1)
Пользователей: 7 opyat Asmoɗai, Gradus3D, infoweb, aleshqa88, cs-portal, Stolen, 2010KOHTEP

Ахаха один 1337-дурачок уже пришел)) JIokoMoTuB, ты не сменил ничего, надеюсь?
Ща пойдет поцонов своих спрашивать, че это в первом посте написано и будет "хакать" lol.gif

Отредактировал: opyat Asmoɗai, - 26.5.2012, 18:21
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя indo
сообщение 26.5.2012, 20:42
Сообщение #33


Стаж: 14 лет

Сообщений: 758
Благодарностей: 450
Полезность: 843

Первый пост обновлен. Нашли немного больше информации о этом человеке.

Отредактировал: indo, - 29.5.2012, 21:24
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя infoweb
сообщение 27.5.2012, 0:02
Сообщение #34


Стаж: 14 лет

Сообщений: 55
Благодарностей: 13
Полезность: 62

Цитата(indo @ 25.5.2012, 15:46) *
*описание инъекции удалено с целью безопасности юзеров*.

Как меня раздражает эта секретность. Наоборот надо опубликовывать такие материалы, чтобы все знали.
Меня вот уже давно посейщают мысли, о том, что нужно разнести в щи этот давно погнивший кс 1.6.


!
Запрет на ответ в темах: навсегда
Аккаунт пользователя заблокирован до: 4.6.4750, 12:10
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя opyat Asmoɗai
сообщение 27.5.2012, 0:15
Сообщение #35


Стаж: 13 лет

Сообщений: 52
Благодарностей: 13
Полезность: < 0

Цитата(infoweb @ 27.5.2012, 2:02) *
Как меня раздражает эта секретность. Наоборот надо опубликовывать такие материалы, чтобы все знали.
Меня вот уже давно посейщают мысли, о том, что нужно разнести в щи этот давно погнивший кс 1.6.

Побаловаться не дают? Печалька sad.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя infoweb
сообщение 27.5.2012, 0:23
Сообщение #36


Стаж: 14 лет

Сообщений: 55
Благодарностей: 13
Полезность: 62

Да мне то и не надо, я и так знаю. Я о людях говорю.


!
Запрет на ответ в темах: навсегда
Аккаунт пользователя заблокирован до: 4.6.4750, 12:10
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Саша
сообщение 27.5.2012, 9:37
Сообщение #37


Стаж: 16 лет

Сообщений: 1082
Благодарностей: 441
Полезность: 828

Цитата(infoweb @ 27.5.2012, 1:23) *
Да мне то и не надо, я и так знаю. Я о людях говорю.

А что ты хочешь? Чтоб выложили в паблик саму инъекцию? И зачем? Достаточно знать как пофиксить. Тебе выше правильно написали, кулхакер блеа.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя JIokoMoTuB
сообщение 27.5.2012, 15:30
Сообщение #38


Стаж: 16 лет

Сообщений: 2174
Благодарностей: 566
Полезность: 425

Цитата(opyat Asmoɗai @ 26.5.2012, 18:17) *
Ахаха один 1337-дурачок уже пришел)) JIokoMoTuB, ты не сменил ничего, надеюсь?
Ща пойдет поцонов своих спрашивать, че это в первом посте написано и будет "хакать" lol.gif




Empower isn't phoenix
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 3aB}{o3
сообщение 7.6.2012, 14:48
Сообщение #39


Стаж: 18 лет

Сообщений: 2145
Благодарностей: 825
Полезность: 521

А зачем убрали информацию о тех плагинах которые подменяет злоумышленник?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя indo
сообщение 7.6.2012, 16:08
Сообщение #40


Стаж: 14 лет

Сообщений: 758
Благодарностей: 450
Полезность: 843

Цитата(3aB}{o3 @ 7.6.2012, 15:48) *
А зачем убрали информацию о тех плагинах которые подменяет злоумышленник?


Случайно. Просто решил почистить первый пост от лишнего трепа и оставить только основную информацию. Сейчас исправлю.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
3 страниц V   1 2 3
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: