Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
45 страниц V  « 15 16 17 ... 43 44 »

Обход бана подменой SteamID

, Оптимальное решение против 'глобальной угрозы'
Статус пользователя JJS007
сообщение 17.1.2014, 20:42
Сообщение #301
Стаж: 15 лет

Сообщений: 233
Благодарностей: 52
Полезность: 187

Цитата(SISA @ 17.1.2014, 21:40) *
1. Куки и прочая шняга вычищаются или гасятся протектором.

Если это так (не проверял), тогда надо удалить все, что написано мной выше. Кто проверял, что гасит протектор?

Отредактировал: JJS007, - 17.1.2014, 20:43
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 17.1.2014, 20:44
Сообщение #302
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(JJS007 @ 17.1.2014, 22:42) *
Если это так (не проверял), тогда надо удалить все, что написано мной выше. Кто проверял, что гасит протектор?


В супербане давно реализовано и уже давно протектор с легкостью всё обходит.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя JJS007
сообщение 17.1.2014, 20:46
Сообщение #303
Стаж: 15 лет

Сообщений: 233
Благодарностей: 52
Полезность: 187

Тогда как вариант запретить юзать протектор на сервере.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя w0nd3r
сообщение 17.1.2014, 20:46
Сообщение #304


Стаж: 13 лет
Город: US

Сообщений: 1368
Благодарностей: 490
Полезность: 518

Цитата(s0oZ @ 17.1.2014, 20:26) *
Написал себе "костыль" от этой гадости, спасает очень даже не плохо.

Мы очень рады за Вас! Но здесь обсуждается решение проблемы для всех.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 4 раз
   + Цитировать сообщение
Статус пользователя SISA
сообщение 17.1.2014, 20:50
Сообщение #305
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(JJS007 @ 17.1.2014, 22:46) *
Тогда как вариант запретить юзать протектор на сервере.


Всё, что можно заинжектить на клиенте, не подлежит нормальному отлову. Я могу из КС клиента выпилить MOTD окно без всяких протекторов и пойди проверь меня smile.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя kadun
сообщение 17.1.2014, 20:55
Сообщение #306


Стаж: 12 лет

Сообщений: 222
Благодарностей: 43
Полезность: 156

По поводу паники, хрен с ним с админками, обход банов все еще актуален.
Я был озадачен увидев в бан листе свой стимид, занялся анализом и в общем через час нашел решение с конфигом двойного протокола но как оказалось на этом не всё -_- обходят и обходят баны на сервере, подставляют серверных ГМ/ВИП и вот после задался вопросом как же быть?

Как по мне нужна новая бан система, можно и на амхмод или мб на мета. В общем, всё по старинке но у меня нет тех кто может это реализовать:

Пусть дпрото генерит стим/вальв ид а скрипт генерит все тот же 'уникальный' индификатор но основываясь на хреновойтуче параметров: стим/валве ид / рате / ип / версии клиента/ дпрото ид/ cfg / печеньках и прочих параметрах которые можно вытянуть с клиента тем самым создавая некий ид по которому и выдаеться бан, что бы этот ид не менялся от изменения ряда параметров на стороне клиента; от смены стимид и ип индификатор этой системы оставался тем же.

Я особо не вдавался в особенности hl protector/csxguard/ cssheld и их функционал так что только поверхностно знаю о их но если это возмвозмо то есть ли тут те кто ответит будет ли это работать и есть ли тот кто сможет организовать это?

Супербан похоже но не то, сменив стимид он выдаст новый индификатор.

Отредактировал: kadun, - 17.1.2014, 21:05
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя JJS007
сообщение 17.1.2014, 20:56
Сообщение #307
Стаж: 15 лет

Сообщений: 233
Благодарностей: 52
Полезность: 187

Цитата(SISA @ 17.1.2014, 21:50) *
Всё, что можно заинжектить на клиенте, не подлежит нормальному отлову. Я могу из КС клиента выпилить MOTD окно без всяких протекторов и пойди проверь меня smile.gif

Ok, убедили. Я как представлю, что сервера надо будет переводить на STEAM и учесть реакцию игроков, не захочется держать игровые сервера.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 17.1.2014, 21:12
Сообщение #308


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

Цитата(kadun @ 17.1.2014, 22:55) *
что бы этот ид не менялся от изменения ряда параметров на стороне клиента

уже давно сделано
смотри
ссылка
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 17.1.2014, 22:18
Сообщение #309


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

Цитата(AmeLi @ 17.1.2014, 23:19) *
ахахахха) я особой разницы между стимом / нон стимом не вижу и там и там читы... за первый еще платить нада ^_^
:D еще раз повтарюсь: вы реально верите что хоть 20% игроков купят стеам? пфф... будет бан по ип и все как и раньше

steam клиент иногда обновляется + стоит защита от мудаков админов с такими же сервера
+ нет ни каких проблем с банам и статистикой
+ работает EAC
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя s7kam
сообщение 17.1.2014, 22:22
Сообщение #310


Стаж: 15 лет

Сообщений: 128
Благодарностей: 38
Полезность: 234

Цитата(Safety1st @ 17.1.2014, 21:07) *
Брiсь из топика тогда, раз не будет. С темой без вас разберёмся.


на самом деле я за решение проблемы. но те что выложили не кто не будит реализовывать(эмулятор новый)
так что не суди так строго.

у меня есть идея как выловить всех протекторов и защитников кс на базе (HLProtector, CSXGuard, CT-Shield) но не знаю поподут ли под раздачу защищеные сборки на другом уровне(уровне патчинга кс в хекс итд) =))

Safety1st, Mazdan, если заинтересовал напиши в лс, я не хочу тут описывать как можно их выловить=)) идея очень простая)) я пожертвую своим сервером для теста

Отредактировал: s7kam, - 17.1.2014, 22:24
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 17.1.2014, 23:59
Сообщение #311


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

Нашёл в одном месте интересный вариант: выставлять игрокам в dproto не STEAM_xx:xx:xx, а VALVE_xx:xx:xx.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 18.1.2014, 0:10
Сообщение #312
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(Bloo @ 17.1.2014, 12:41) *
exec1337, без обид, но я считаю что те кто может или уже купил стим кс, но играют на нон стиме, просто ленятся его нормально настроить, и не хотят разбираться. Привыкли что скачали сборку и все, у тебя почти все ок, а стим тут еще че то разбираться, настраивать надо, нафиг надо я лучше так буду бегать.
Настрой ты на стиме кс 1 раз в жизни и играй, в чем проблема?

В минусах стима я вижу не только то, что её нужно приводить в божеский вид, но тема не об этом.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 18.1.2014, 0:36
Сообщение #313


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

Цитата(gudaus @ 18.1.2014, 1:59) *
Нашёл в одном месте интересный вариант: выставлять игрокам в dproto не STEAM_xx:xx:xx, а VALVE_xx:xx:xx.

это не защитит от обхода бана
и сделано для того, что бы админы прописывали админки только по steamID для лицензии
и что бы игроки не могли сменить steamID на админовский

аналогично префиксам по сути
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Safety1st
сообщение 18.1.2014, 9:38
Сообщение #314
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Цитата(kadun @ 17.1.2014, 22:55) *
что бы этот ид не менялся от изменения ряда параметров на стороне клиента

Цитата(Legenda @ 17.1.2014, 23:12) *
уже давно сделано
смотри
ссылка

К сожалению Legenda не шутит. Это единственный вариант: чтобы ID не зависел от клиента, он должен выдаваться независимо от клиента, а не генерироваться. Для этого нужна внешняя система, в паблике это Steam.

Цитата(s7kam @ 18.1.2014, 0:22) *
на самом деле я за решение проблемы. но те что выложили не кто не будит реализовывать(эмулятор новый)
так что не суди так строго.

Извини за резкость.
Прошу воздержаться от пессимистических и мусорных постов, не нужно это.

Цитата(s7kam @ 18.1.2014, 0:22) *
у меня есть идея как выловить всех протекторов и защитников кс на базе (HLProtector, CSXGuard, CT-Shield) но не знаю поподут ли под раздачу защищеные сборки на другом уровне(уровне патчинга кс в хекс итд) =))

Safety1st, Mazdan, если заинтересовал напиши в лс, я не хочу тут описывать как можно их выловить=)) идея очень простая)) я пожертвую своим сервером для теста

Пиши в личку, если есть, чем поделиться.

--

Меня умиляет, когда участники строят фантастические или по сути нереализуемые теории, а с вопросом, который им вполне по силам, не помогают xD
Спрошу третий раз.
Цитата(Safety1st @ 17.1.2014, 19:02) *
Цитата(Safety1st @ 17.1.2014, 17:51) *
SIM'ky перепривязать точно возможно?
Ну так что, есть среди нас ВК-про?
Вопрос не праздный.

--

В шапку добавлена инфа:
Цитата
Тема создана для привлечения внимания community к проблеме, нужных людей и идей. Все 'секретные' темы, кроме стимизации, будут обсуждаться за пределами топика в привате, просьба отнестись с пониманием. Меня и так ругают, что 'лишнее' говорю) Просьба не вступать в дискуссии с днищами и ололо, лишний мусор в теме не нужен.

Если найду время, вечером запишу в шапку всё ценное новое за последние 2 дня.

И 4fun цитата в тему)
Цитата(2010KOHTEP)
Подмена SteamID и обход бана - это очень, очень хорошо, и всем администраторам серверов на заметку!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
kritik
сообщение 18.1.2014, 10:21
Сообщение #315
Стаж: 12 лет

Сообщений: 511
Благодарностей: 708
Полезность: 0

Цитата(Safety1st @ 18.1.2014, 11:38) *
К сожалению Legenda не шутит. Это единственный вариант: чтобы ID не зависел от клиента, он должен выдаваться независимо от клиента, а не генерироваться. Для этого нужна внешняя система, в паблике это Steam.

В любом случае нужно к чему-то уникальному привязываться. В стиме это 10$. С ним конкурировать чтоли? Не прокатит вариант.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 18.1.2014, 10:23
Сообщение #316


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

на клиенте игры нет ни чего уникального
сменить можно все
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
kritik
сообщение 18.1.2014, 10:25
Сообщение #317
Стаж: 12 лет

Сообщений: 511
Благодарностей: 708
Полезность: 0

Цитата(Legenda @ 18.1.2014, 12:23) *
на клиенте игры нет ни чего уникального
сменить можно все

Можно сменить комп и провайдера. Вопрос в доступности смены и прикладываемых усилиях.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Safety1st
сообщение 18.1.2014, 10:26
Сообщение #318
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Цитата(kritik @ 18.1.2014, 12:21) *
В любом случае нужно к чему-то уникальному привязываться. В стиме это 10$. С ним конкурировать чтоли? Не прокатит вариант.

Есть ещё 1-2 варианта. Я в данный момент не могу однозначно ответить, какой из 2-3 перспективнее)

Цитата(Legenda @ 18.1.2014, 12:23) *
на клиенте игры нет ни чего уникального
сменить можно все

Уникальное, конечно, есть, вот хоть SN HDD.
А что всё можно сфейковать - это верно.

Цитата(kritik @ 18.1.2014, 12:25) *
Можно сменить комп и провайдера. Вопрос в доступности смены и прикладываемых усилиях.

Тоже верно.
Надеюсь, у тебя есть идеи по привязкам, сфейковать которые будет затратно.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 18.1.2014, 10:27
Сообщение #319


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

kritik,
$10? Оо
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
kritik
сообщение 18.1.2014, 10:37
Сообщение #320
Стаж: 12 лет

Сообщений: 511
Благодарностей: 708
Полезность: 0

Цитата(RedL1ne @ 18.1.2014, 12:27) *
kritik,
$10? Оо

Имелась ввиду официальная цена кс. Может уже и меньше для не СНГ.

Цитата(Safety1st @ 18.1.2014, 12:26) *
Уникальное, конечно, есть, вот хоть SN HDD.
Надеюсь, у тебя есть идеи по привязкам, сфейковать которые будет затратно.

Пока только догадки, без ring0 это не просто. Еще поконсультируюсь.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
45 страниц V  « 15 16 17 ... 43 44 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: