Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
18 страниц V  « 16 17 18

Защита от подмены на определённые SteamID

, и взлом админки
Статус пользователя mazdan
сообщение 25.12.2014, 9:32
Сообщение #321


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

wypukt, ну потому что клиент говорит серверу "я вася, мой уникальный ключ 8735453248732635" сервер делает, "ок, Вася, держи стимайди 1236235"
Ничего тут не мешает Васе в следующий раз прислать другие цифры. Примерно так текущая схема работает.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 25.12.2014, 9:52
Сообщение #322
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

AuthId (не стимовский) на данный момент довольно ненадёжный идентификатор как для хранения данных игрока, а для бана тем более. Можно попробовать заюзать AuthString для хранения данных игрока, его может узнать только сам сервер.

Также для данных игрока может хорошо подойти какой-нибудь cookie идентификатор.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя wypukt
сообщение 25.12.2014, 9:56
Сообщение #323
Стаж: 13 лет

Сообщений: 268
Благодарностей: 6
Полезность: < 0

mazdan, ну я не знаю например брать этот запрашиваемый от пользователя ид с процессора, или из той части компьютера которую не подменить ложными данными, я просто не знаю из чего можно получить идентификационный номер... Или на крайняк из сетевой мас брать, врятли кто то захочет покупать даже сетевуху ради того что б почитерить...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shaid
сообщение 25.12.2014, 9:57
Сообщение #324


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

Цитата(wypukt @ 25.12.2014, 10:56) *
mazdan, ну я не знаю например брать этот запрашиваемый от пользователя ид с процессора, или из той части компьютера которую не подменить ложными данными, я просто не знаю из чего можно получить идентификационный номер... Или на крайняк из сетевой мас брать, врятли кто то захочет покупать даже сетевуху ради того что б почитерить...

cbf1b2bfde1a.gif cbf1b2bfde1a.gif cbf1b2bfde1a.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя wypukt
сообщение 25.12.2014, 9:58
Сообщение #325
Стаж: 13 лет

Сообщений: 268
Благодарностей: 6
Полезность: < 0

[WPMG]PRoSToTeM@, но что бы выдать куки нужно получить какой то исходный номер от какой то части компьютера, иначе велик шанс перепутать пользователя... Всеравно все идет отталкиваясь от компьютера игрока...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shaid
сообщение 25.12.2014, 10:01
Сообщение #326


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

wypukt, завязывай :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя wypukt
сообщение 25.12.2014, 10:06
Сообщение #327
Стаж: 13 лет

Сообщений: 268
Благодарностей: 6
Полезность: < 0

shaid, вместо стеба можно и объяснить, как выдается стим, он берет номер из винчестера + еще чего то, каким то алгоритмом выдает игроку стим. Так у игрока свой стим сгенерированный его компом, а можно ведь сделать это сервером, он запрашивает ид любой запчасти, и также само генерирует ему стим, но т.к. научились подменять ид запачастям на компе, так и обходят баны по стим, но если найти то что не подменить, соответственно не сменишь стим ид. Я просто не пойму над чем стеб это логические вещи...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shaid
сообщение 25.12.2014, 10:08
Сообщение #328


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

wypukt, запрашивает айди запчасти?) ну не плохо звучит в принципе, только вот нет ни единого способа получить подобные данные без доп. приложения на стороне клиента.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя wypukt
сообщение 25.12.2014, 10:22
Сообщение #329
Стаж: 13 лет

Сообщений: 268
Благодарностей: 6
Полезность: < 0

Цитата(shaid @ 25.12.2014, 10:08) *
wypukt, запрашивает айди запчасти?) ну не плохо звучит в принципе, только вот нет ни единого способа получить подобные данные без доп. приложения на стороне клиента.

glare.gif ну если через кс админ может открыть игроку сд-ром я думаю есть способ запросить мас хотя бы той же сетевой(хатя если не изменяет память, мас то же меняется) неужто ли все сводится к тому что кс 1.6 просто непродуманна в этом плане и хоть разбейся, но читера хрен забанишь по большому счету... Ну если не считать бана по подсети вместе с возможными невиновными игроками ?))

С пабликами все просто я посылашю всех на антчиит ucp, а вот остальные виды модов остаются плацдармом для инвалидных читеров(((

Отредактировал: wypukt, - 25.12.2014, 10:25
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 25.12.2014, 10:25
Сообщение #330
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

wypukt, как ты MAC-адрес собрался получать?

Цитата(wypukt @ 25.12.2014, 10:58) *
[WPMG]PRoSToTeM@, но что бы выдать куки нужно получить какой то исходный номер от какой то части компьютера, иначе велик шанс перепутать пользователя... Всеравно все идет отталкиваясь от компьютера игрока...

Надо поступать как с userid:
Если у клиента нет идентификатора в cookie, то выдаём ему последний выданный + 1. Перед записью в куки, надо на этот id сгенерировать уникальный ключ, который и будем записывать.

Отредактировал: [WPMG]PRoSToTeM@, - 25.12.2014, 10:30
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shaid
сообщение 25.12.2014, 10:26
Сообщение #331


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

Цитата(wypukt @ 25.12.2014, 11:22) *
glare.gif ну если через кс админ может открыть игроку сд-ром я думаю есть способ запросить мас хотя бы той же сетевой) неужто ли все сводится к тому что кс 1.6 просто непродуманна в этом плане и хоть разбейся, но читера хрен забанишь по большому счету... Ну если не считать бана по подсети вместе с возможными невиновными игроками ?))

мак не уникален, меняется и подменяется не хуже, чем volumeid. использовать его как надёжный идентификатор нелепо.
кс не продумана только в плане нонстима, т.к. пиратство оно пиратство и есть. играете на крякнутых серверах с дпрото через эмулятор, значит все проблемы вызванные этим эмулятором исключительно ваши, и кс они не относятся. она нормально продумана в этом плане, у неё есть уникальный steamid идентификатор, привязанный к стим аккаунту владельца игры.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя Artem0507
сообщение 16.2.2015, 17:34
Сообщение #332
Стаж: 11 лет

Сообщений: 29
Благодарностей: 1
Полезность: 28

Добрый день.
Не могли бы вы мне помочь с Alias detcktor by mazdan
Мне надо что бы банило только за подмену стим айди,все остальное выключить.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 16.2.2015, 17:42
Сообщение #333


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

Artem0507, вопрос в тему плагина. Просто удалите все остальные проверки и все. И это не поможет особо.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
vesuvius19
сообщение 1.4.2015, 14:29
Сообщение #334
Стаж: 11 лет

Сообщений: 187
Благодарностей: 3
Полезность: < 0

чому коли прописую різні символи на параметр "SteamIdHashSalt" то сервер через деякий час падає???
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ExtraSens
сообщение 18.4.2015, 20:18
Сообщение #335


Стаж: 11 лет

Сообщений: 227
Благодарностей: 32
Полезность: 24

Safety1st, "Допинфа для пользователей плагина AMXX Gag от xPaw и Exolent. Аналогичная проблема с Advanced Bans от Exolent. Credits to xSav." что-то гиперсылка на Допинфу не работает. Что там написано?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 18.4.2015, 20:24
Сообщение #336
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

ExtraSens, поправил ссылку.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
receptor
сообщение 29.4.2015, 15:41
Сообщение #337
Стаж: 11 лет

Сообщений: 91
Благодарностей: 16
Полезность: < 0

Цитата(vesuvius19 @ 1.4.2015, 15:29) *
чому коли прописую різні символи на параметр "SteamIdHashSalt" то сервер через деякий час падає???



Того що там баг, он принимает нормально только цифры. И количество этих цифр должно быть больше 18. (Указано в параметре не менее 16, смело ставьте сразу 20)

Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 30.4.2015, 22:14
Сообщение #338
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Знатная чушь good.gif

В SteamIdHashSalt можно писать что угодно, даже пробелы (внутри строки). В данном случае любые символы - просто числа. Максимум возьмётся 255 таких чисел, это 255 символов ASCII или 128.5 кириллицей. Нельзя использовать только символы с кодами 0 (конец строки) и 10 (перенос строки).
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя funnysamara
сообщение 20.7.2015, 19:48
Сообщение #339


Стаж: 10 лет

Сообщений: 332
Благодарностей: 49
Полезность: 118

Цитата(FakePlayer @ 17.7.2014, 16:13) *
Так будет проще. cfg уже настроен.


v0.9.547 подойдет?)) многое изменилось?)
---
//уже нашелся кто смог подменить стим ид((
ps.gifНе ругайте только ))

Отредактировал: funnysamara, - 20.7.2015, 20:11


Тут Была подпись =)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 20.7.2015, 20:38
Сообщение #340


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

funnysamara, если злоумышленник знает ID без соли, то он без проблем его подменит на сервер с солью.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
18 страниц V  « 16 17 18
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: