Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
18 страниц V  « 2 3 4 ... 16 17 »

Смена STEAMID/подмена STEAMID/обход бана/халявная админка.

Статус пользователя RedL1ne
сообщение 6.5.2013, 11:48
Сообщение #41


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

Цитата
ибо вероятность двух жестких дисков с двумя одинаковыми серийными номерами

Таки не нулевая, достаточно много хардов видел с одинаковыми серийниками.
Особенно с такими
00000000
0000000000000000
000000000000000000000000
00000000000000000000000000000000
000000000000000000000000000000000000000000000000

Из базы на которой смотрел, такие серийники занимают около 1%.

В любом случае это не то количество, на которое стоит смотреть.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 6.5.2013, 12:35
Сообщение #42


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

Цитата(Safety1st @ 6.5.2013, 13:39) *
ты же про другое) поменять можно, а чтобы совпадали сами по себе - SISA говорит, что практически невозможно.

Я про то, что не стоит выдавать админки по эмуляции. Это опасно.
Цитата(exec1337 @ 5.5.2013, 22:27) *
Давать права по паролю-сам такие одминки угоняю и тут угонят.

Всё, что ты можешь - брут или заманить админа на свой сервер, где угнать setinfo.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 6.5.2013, 13:09
Сообщение #43
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(gudaus @ 6.5.2013, 14:35) *
Я про то, что не стоит выдавать админки по эмуляции. Это опасно.


Дубль 3. Выдавать по RevEmu безопасно на 99.999%, т.к. вероятность совпадения номеров жестких дисков ничтожно мала, тем более у вас на сервере играет от силы человек 300-500 и вероятность совпадения их серийников приближается к нулю с небольшой погрешностью в сторону тысячных процента.

Цитата(RedL1ne @ 6.5.2013, 13:48) *
Таки не нулевая, достаточно много хардов видел с одинаковыми серийниками.
Особенно с такими
00000000
0000000000000000
000000000000000000000000
00000000000000000000000000000000
000000000000000000000000000000000000000000000000

Из базы на которой смотрел, такие серийники занимают около 1%.

В любом случае это не то количество, на которое стоит смотреть.


Это проблема некоторых моделей материнских плат гигабит (если мне не изменяет память). Они вместо серийника выдают кучу нулей.

Отредактировал: SISA, - 6.5.2013, 13:24
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 6.5.2013, 14:32
Сообщение #44


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

Цитата(SISA @ 6.5.2013, 15:09) *
Дубль 3. Выдавать по RevEmu безопасно на 99.999%, т.к. вероятность совпадения номеров жестких дисков ничтожно мала, тем более у вас на сервере играет от силы человек 300-500 и вероятность совпадения их серийников приближается к нулю с небольшой погрешностью в сторону тысячных процента.

Да хоть миллион дублей. RevEmu можно подменить. Уже одно это должно напрягать.
Хотите - выдавайте у себя админки по чему угодно, а я у себя так делать не стану и другим не советую.

Отредактировал: gudaus, - 6.5.2013, 14:34
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 6.5.2013, 14:37
Сообщение #45
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(gudaus @ 6.5.2013, 16:32) *
Да хоть миллион дублей. RevEmu можно подменить. Уже одно это должно напрягать.


RevEmu нельзя подменять, его можно только СМЕНИТЬ на рандомный, подсунув другой номер харда.

Отредактировал: SISA, - 6.5.2013, 14:39
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя nsgenn
сообщение 6.5.2013, 14:45
Сообщение #46


Стаж: 13 лет

Сообщений: 885
Благодарностей: 561
Полезность: 667

Цитата(SISA @ 6.5.2013, 16:37) *
RevEmu нельзя подменять, его можно только СМЕНИТЬ на рандомный, подсунув другой номер харда.


хм, а если вбить номер ЖД жертвы?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 6.5.2013, 14:49
Сообщение #47
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(nsgenn @ 6.5.2013, 16:45) *
хм, а если вбить номер ЖД жертвы?


Софт соответствующей напишешь ? Номер харда жертвы узнаешь ? Если ответы утвердительные, тогда теоретически можно.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя nsgenn
сообщение 6.5.2013, 15:09
Сообщение #48


Стаж: 13 лет

Сообщений: 885
Благодарностей: 561
Полезность: 667

Цитата(SISA @ 6.5.2013, 16:49) *
Софт соответствующей напишешь ? Номер харда жертвы узнаешь ? Если ответы утвердительные, тогда теоретически можно.


ну это уже другой вопрос, вы говорили что ВООБЩЕ нельзя подменить.
Да уже есть "софт" узнающий номер ЖД, тот же revEmu. нет?

не буду утверждать что можно(т.к. не компетентен в этой области), но его ведь тоже можно поковырять.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sergggzi
сообщение 6.5.2013, 15:17
Сообщение #49
Иконка группы

Стаж: 13 лет

Сообщений: 6536
Благодарностей: 6222
Полезность: 807

Тогда вопрос.. у меня нонстим клиент с revemu. Хард на ноуте один и тот же. Я переустанавливаю windows и у меня меняется SteamID. Как это происходит с одним хардом? Значит генерация steamID не зависит от номера харда?

Отредактировал: sergggzi, - 6.5.2013, 15:23
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ololosha
сообщение 6.5.2013, 15:53
Сообщение #50
Стаж: 13 лет

Сообщений: 242
Благодарностей: 294
Полезность: 686

Шанс совпадения побольше, чем вы считаете. Только сегодня зашел на чужой сервер и увидел, что там уже забанен под ником катюша и совершенно другим ip, зато стимид мой ревемушный. Не первый раз так. Количество комбинаций циферного стимид меньше, чем количество комбинаций буквенно-циферного серийника диска.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 6.5.2013, 16:27
Сообщение #51


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

Цитата(nsgenn @ 6.5.2013, 16:09) *
ну это уже другой вопрос, вы говорили что ВООБЩЕ нельзя подменить.
Да уже есть "софт" узнающий номер ЖД, тот же revEmu. нет?

не буду утверждать что можно(т.к. не компетентен в этой области), но его ведь тоже можно поковырять.

Прочитать не проблема, а вот новый вписать потруднее будет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 6.5.2013, 17:13
Сообщение #52
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Цитата(nsgenn @ 6.5.2013, 17:09) *
ну это уже другой вопрос, вы говорили что ВООБЩЕ нельзя подменить.

SISA говорил, что теоретически возможно подменить на определённый, если <>. Просто подмена на рандомный выполняется легко. Не путайте.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fintok
сообщение 6.5.2013, 17:33
Сообщение #53


Стаж: 16 лет

Сообщений: 756
Благодарностей: 294
Полезность: 638

Серийный № жд подменить сейчас не составит большого труда, сейчас много развелось разнообразного софта. А revEmu и подавно.
Всё что создал человек можно взломать. Идеальной защиты в природе быть не может. Вопрос только в времени и заинтересованности.
Самым лучшем способом я считаю все таки выдавать админки по нику и паролю. А что бы было надежнее изменить переменную для пароля _pw.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Fintok
сообщение 6.5.2013, 18:13
Сообщение #54


Стаж: 16 лет

Сообщений: 756
Благодарностей: 294
Полезность: 638

Add: Да кстати, вот вам яркий пример дубля id у двух игроков с revEmu. Так же в revEmu все таки генерация id не по № жд. т. к. если сменить винду id поменяется.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 6.5.2013, 20:13
Сообщение #55
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

RevEmu разные бывают. Вот показал бы ты тип авторизации на dproto...

А инфе по подмене, которую мы тут обсуждаем, будут благодарны многие) Нам же всем на руку, что умельцев больше появится)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Hollisch
сообщение 7.5.2013, 12:35
Сообщение #56
Стаж: 18 лет
Город: Обитель зла

Сообщений: 503
Благодарностей: 832
Полезность: 710

Незнаю зачем в амхх есть такой тип авторизации name + password, способов стащить уйма, от конфига и команды user(на сервере с доступом ркон) до хлтв, достаточно лишь запустить его на сервер.
Решение - реальный стимид \ статика. Для любителей хардкора - авторизующий файл.

Отредактировал: Hollisch, - 7.5.2013, 12:36
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 14.5.2013, 8:24
Сообщение #57


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

Цитата(Hollisch @ 7.5.2013, 14:35) *
Незнаю зачем в амхх есть такой тип авторизации name + password, способов стащить уйма, от конфига и команды user(на сервере с доступом ркон) до хлтв, достаточно лишь запустить его на сервер.
Решение - реальный стимид \ статика. Для любителей хардкора - авторизующий файл.

У меня стащишь?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 14.5.2013, 19:45
Сообщение #58
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(RedL1ne @ 6.5.2013, 2:35) *
При правильных настройках не обмануть.

Нет, ничего плохого нет, но это заведомо снижает защиту от подмены, поскольку пиратские айди генерирует клиент сам.

Хотя, тут Глюк (вроде он) как то писал о читере на его стим сервере, который на лету меня стимы с помощью какого то софта.

Правильные-это какие?

У меня и так достойных администраторов можно пересчитать на пальцах одной руки,а тут ещё такая подстава. К тому же щас steam-RIP.

Всё возможно,но лишь бы это было в 0,000001% случаев.
Цитата(Fake` @ 6.5.2013, 8:19) *
То есть, если настроить dproto как надо и давать баны по steam id, то врятли обойдут?

Тут обсуждаюься не способы обхода бана или защиты от обхода бана,а как защитить админский акк. от взлома.
Цитата(SISA @ 6.5.2013, 10:55) *
Логики не вижу совершенно. Если вы даете админку по стиму и паролю одновременно, то это технически невозможно. В любом случае будет работать или админка по стиму или админка по паролю. Обе одновременно работать не могут. Т.е. в итоге вы ослабляете защиту, т.к. у злоумышленников есть целых два способа "взлома".

Я всё не единожды проверял. Всё работает именно так,как я писал.
Цитата(gudaus @ 6.5.2013, 12:57) *
Не советую только по steamid, уже не раз у меня на сервере совпадали id.

Я дак переодический очищаю банлист.
Цитата(Fintok @ 6.5.2013, 19:33) *
А что бы было надежнее изменить переменную для пароля _pw.

Глупо будет звучать,но лично я у себя попросту не могу очистить место/заменить переменную. Думаю дело в ПК.

Отредактировал: exec1337, - 14.5.2013, 20:36
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 10.6.2013, 22:05
Сообщение #59
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Мне так стыдно,но всётаки какого-нибудь чистого решения проблемы никто так и не придумал? А как же тогда функционирует общая БД банов(есть пара проектов,которые этим занимаются)?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 10.6.2013, 23:14
Сообщение #60
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

разве в CSXguard нет пункта SteamID spoof
выставьте в true . он по умолчанию отключен
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
18 страниц V  « 2 3 4 ... 16 17 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 4 гостей читают эту тему: