Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
3 страниц V   1 2 »

Атака софтера

, конченный
pmv
сообщение 20.2.2014, 19:16
Сообщение #1
Стаж: 12 лет

Сообщений: 178
Благодарностей: 23
Полезность: 0

Только что на сервер зашел читер и за 1 секунду убивает всю команду.
Ладно, получил он бан от админа. Через 2 секунды заходит опять (подмена стим_ид). Он подменил стим_ид админа, который играет с лиц. стима (все админы у меня стим).
Из защиты ниче не помогает.

Стоит защита:
Aim Detector (mazdan) - этот античит не банил его, хотя он играл с аимом.
Opengl Detector (mazdan) - ну тут понятно.
Alias Checker (mazdan) - за подмену не банил его, хотя в чекере у меня от подмен настроено и старую версию подменяльщика банит.
Hook status - он все равно узнал стим_ид каждого игрока.

Вот такие вот дела sad.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя Vlad
сообщение 20.2.2014, 19:18
Сообщение #2


Стаж: 14 лет

Сообщений: 246
Благодарностей: 102
Полезность: 505

Допбана не хватает)
Забанить ип? обойдет подсеть..
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
pmv
сообщение 20.2.2014, 19:19
Сообщение #3
Стаж: 12 лет

Сообщений: 178
Благодарностей: 23
Полезность: 0

Забанил его подсеть (94.180.0.0-94.180.127.255) - пока тишина.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vlad
сообщение 20.2.2014, 19:27
Сообщение #4


Стаж: 14 лет

Сообщений: 246
Благодарностей: 102
Полезность: 505

А откуда он узнал стимИД админа? статус не закрыт?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
pmv
сообщение 20.2.2014, 19:31
Сообщение #5
Стаж: 12 лет

Сообщений: 178
Благодарностей: 23
Полезность: 0

Цитата(Vladddd @ 21.2.2014, 1:27) *
А откуда он узнал стимИД админа? статус не закрыт?

В первом смс я написал, что стоит плагин Hook status, значит закрыт.
Видимо вышла новая версия подменяльщика, которая позволяет видеть все стим_ид, несмотря на то, что есть защита от этого.
К тому же подмена стим_ид лиц. стима это тоже не преграда => делать сервер онли стим не вариант.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя perfectblood0
сообщение 20.2.2014, 19:33
Сообщение #6
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

Уже давным давно появилась.
Запрет команды status не поможет.
Подсеть в бане и все, можно не волноваться
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
pmv
сообщение 20.2.2014, 19:37
Сообщение #7
Стаж: 12 лет

Сообщений: 178
Благодарностей: 23
Полезность: 0

Цитата(perfectblood0 @ 21.2.2014, 1:33) *
Уже давным давно появилась.
Запрет команды status не поможет.
Подсеть в бане и все, можно не волноваться

да ладно?
были и такие умельцы, которые каждые 5 сек меняли ип на любой, даже другой страны.
к тому же блокировать подсеть не особо хочется, под нее могут попасть большое кол-во честных игроков.

Отредактировал: pmv, - 20.2.2014, 19:39
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Alexan23
сообщение 20.2.2014, 19:40
Сообщение #8


Стаж: 14 лет
Город: Рязань

Сообщений: 1404
Благодарностей: 624
Полезность: 803

cs 1.6 убивают как только можно((( Наверное скоро придумают баг на удаления всей папки cstrike на сервере)))


Антискука xD [WoRlD] ® 2010-2017
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя QLarge
сообщение 20.2.2014, 19:41
Сообщение #9


Стаж: 12 лет

Сообщений: 88
Благодарностей: 31
Полезность: 273

Цитата(pmv @ 20.2.2014, 19:31) *
видеть все стим_ид, несмотря на то, что есть защита от этого.

Защиты никакой нет. Запрет команды "статус", не означает того, что никто не сможет узнать стим ид любого игрока.



Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
pmv
сообщение 20.2.2014, 19:45
Сообщение #10
Стаж: 12 лет

Сообщений: 178
Благодарностей: 23
Полезность: 0

ладно пойду спать.
если у кого будут умные мысли, завтра зайду почитаю.

QLarge,
да я как бы знаю. не так давно читал, что скоро выйдет программа, которая позволяет:
- видеть все стим_ид, несмотря на запрет команды status
- подмена стим_ид лицензионного стима

ну вот она наверное и вышла, теперь активно распространяется в интернете.
походу скоро будет ***. будут шатать все сервера. и по барабану онли стим сервер и нет.

P.S.
Alexan23, кстати, на твоем сервере я забанен навсегда, назвал админа lol. Какой интересный у тебя админ :)

Отредактировал: pmv, - 20.2.2014, 19:49
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя perfectblood0
сообщение 20.2.2014, 19:52
Сообщение #11
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

Цитата(pmv @ 20.2.2014, 21:37) *
да ладно?
были и такие умельцы, которые каждые 5 сек меняли ип на любой, даже другой страны.
к тому же блокировать подсеть не особо хочется, под нее могут попасть большое кол-во честных игроков.

А чего тупую тему опять создавать? Сопли развести?
https://c-s.net.ua/forum/index.php?showtopi...&hl=steamid
Читаем
Не все используют прокси
Не блокируйте, играйте с читером
Если актуальные решение вам не подходит, что нового можно узнать, если и так все есть? Сейчас за секунду тут родится идея, которая изменит положение? Смешно
Все есть в теме, что Я дал выше, другого нет

Отредактировал: perfectblood0, - 20.2.2014, 19:53
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя QLarge
сообщение 20.2.2014, 19:55
Сообщение #12


Стаж: 12 лет

Сообщений: 88
Благодарностей: 31
Полезность: 273

Цитата(pmv @ 20.2.2014, 19:19) *
Забанил его подсеть (94.180.0.0-94.180.127.255) - пока тишина.
к тому же блокировать подсеть не особо хочется, под нее могут попасть большое кол-во честных игроков.


Ага, он побежал вбивать в гугл - "скачать программу для обхода бана подсети в кс 1.6 бесплатно и без смс" rofl.gif
А если серьезно, что мешает удалить из бана его подсеть, через некоторое время?

Цитата(pmv @ 20.2.2014, 19:19) *
походу скоро будет ***. будут шатать все сервера. и по барабану онли стим сервер и нет.

Что касается шатания only-steam серверов, то тут, я бы не стал торопится с выводами.

Отредактировал: QLarge, - 20.2.2014, 20:02
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя se7en2614
сообщение 20.2.2014, 20:10
Сообщение #13


Стаж: 14 лет

Сообщений: 1096
Благодарностей: 126
Полезность: < 0

Ты попробуй пиратов от стиме отделить в dproto. Тогда у пиратов будет valve id, а у стимовских steam id. Я думаю пока такая защита хороша будет. Если уже способ не нашли как префиксы обходить
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 20.2.2014, 20:16
Сообщение #14


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

Цитата(pmv @ 20.2.2014, 21:16) *
Только что на сервер зашел читер и за 1 секунду убивает всю команду.
Ладно, получил он бан от админа. Через 2 секунды заходит опять (подмена стим_ид). Он подменил стим_ид админа, который играет с лиц. стима (все админы у меня стим).
Из защиты ниче не помогает.

Стоит защита:
Aim Detector (mazdan) - этот античит не банил его, хотя он играл с аимом.
Opengl Detector (mazdan) - ну тут понятно.
Alias Checker (mazdan) - за подмену не банил его, хотя в чекере у меня от подмен настроено и старую версию подменяльщика банит.
Hook status - он все равно узнал стим_ид каждого игрока.

Вот такие вот дела sad.gif

а что религия не позволяет отключить dproto ?
100% не будут менять steamID

status и steamID можно узнавать десятком разных способов
Hook status всего лишь запрещает команду status, но ни как не блокирует передачу steamID

.бан по ip
steamID не является уникальным параметром для no-steam клиентов игры, так что толку нет банить по нему
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя csnet
сообщение 20.2.2014, 20:27
Сообщение #15
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

Цитата
Наверное скоро придумают баг на удаления всей папки cstrike на сервере


вчера плагин писал.
типа
rmdir("cstrike")

и все


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Nixon
сообщение 20.2.2014, 20:29
Сообщение #16


Стаж: 12 лет

Сообщений: 399
Благодарностей: 192
Полезность: 589

Цитата
К тому же подмена стим_ид лиц. стима это тоже не преграда => делать сервер онли стим не вариант

Ошибаешься) От читеров как раз таки и онли стим и нужен, бан по стиму дал и никаких проблем.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ex3m777
сообщение 20.2.2014, 20:35
Сообщение #17


Стаж: 13 лет
Город: Москва

Сообщений: 2037
Благодарностей: 1135
Полезность: 968

Меценат Меценат

Цитата(Legenda @ 20.2.2014, 22:16) *
а что религия не позволяет отключить dproto ?
100% не будут менять steamID

status и steamID можно узнавать десятком разных способов
Hook status всего лишь запрещает команду status, но ни как не блокирует передачу steamID

.бан по ip
steamID не является уникальным параметром для no-steam клиентов игры, так что толку нет банить по нему

отключить дпрото и не будут меня стим айди?)) умельцы уже и это делают, примерно месяца полтора), а может и больше) ну что же, если стим айди не уникален то прекращаем банить по нему psych.gif

Цитата(Nixon @ 20.2.2014, 22:29) *
Ошибаешься) От читеров как раз таки и онли стим и нужен, бан по стиму дал и никаких проблем.

у меня знакомый софтер есть с фк, так он стимы меняет чуть ли не каждый день)))


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fintok
сообщение 20.2.2014, 20:44
Сообщение #18


Стаж: 16 лет

Сообщений: 756
Благодарностей: 294
Полезность: 638

Цитата(csnet @ 20.2.2014, 22:27) *
вчера плагин писал.
типа
rmdir("cstrike")

и все

add: и нечаянно удалил папку на стороне сервера
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя hacker63
сообщение 20.2.2014, 21:57
Сообщение #19


Стаж: 13 лет

Сообщений: 368
Благодарностей: 42
Полезность: < 0

На сегодняшний день спасение в следующем:
1) Админки: Steam_Id+Password
2) Нативы в Dproto
3) subnetban by lev
4) Superban

Отредактировал: hacker63, - 20.2.2014, 21:59
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
oxxxxxy
сообщение 20.2.2014, 22:10
Сообщение #20
Стаж: 12 лет

Сообщений: 111
Благодарностей: 17
Полезность: 0

Legenda,
cracked steam выдает 100% реальный steamid. регаешь акк > меняешь ID
можно узнать принцип и запилить в софте для подмены.
и тогда бб стим сервера и их крутые админы

hacker63,
супербан уже давно не катит....
и не нативы а префиксы. и то обходится без проблем
subnetban = фаерволу на хостинге+ нагрузки нет от постоянных проверок адреса

Отредактировал: oxxxxxy, - 20.2.2014, 22:11
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
3 страниц V   1 2 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 3 гостей читают эту тему: