Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
3 страниц V   1 2 »

Заход под админкой игнорируя пароль

, подробнее в теме
Статус пользователя sot100
сообщение 12.8.2014, 7:39
Сообщение #1


Стаж: 18 лет

Сообщений: 1695
Благодарностей: 500
Полезность: 711

Есть один дуралей, заходит под никами админов (не имея админки), и просто игроков, которым был выставлен пароль на ник. Он игнорирует пароль.
Как это возможно?
кто - нибудь сталкивался?


https://vk.com/club_megamozg
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя Kain_wrath
сообщение 12.8.2014, 7:41
Сообщение #2
Стаж: 13 лет

Сообщений: 331
Благодарностей: 141
Полезность: 311

это баг amxmod'a
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csnet
сообщение 12.8.2014, 7:42
Сообщение #3
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

честно я не удивлюсь если в софт для кс скоро будут встраивать быстрый брут setinfo


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 12.8.2014, 7:42
Сообщение #4


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

ты какую-то чушь несешь
значит ники разные
например O на 0 заменены, это различные символы
либо A на А, это различные символы


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sot100
сообщение 12.8.2014, 7:44
Сообщение #5


Стаж: 18 лет

Сообщений: 1695
Благодарностей: 500
Полезность: 711

Цитата(Legenda @ 12.8.2014, 8:42) *
ты какую-то чушь несешь
значит ники разные
например O на 0 заменены, это различные символы
либо A на А, это различные символы



Лично проверял - зайти не мог (его банили и ник копировал с бан листа)


https://vk.com/club_megamozg
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 12.8.2014, 7:45
Сообщение #6


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

Цитата(sot100 @ 12.8.2014, 9:44) *
Лично проверял - зайти не мог (его банили и ник копировал с бан листа)

значит пробел стоит вот и всё
типа
name "RAZDVA"
name "RAZDVA "
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sot100
сообщение 12.8.2014, 7:46
Сообщение #7


Стаж: 18 лет

Сообщений: 1695
Благодарностей: 500
Полезность: 711

Цитата(Legenda @ 12.8.2014, 8:45) *
значит пробел стоит вот и всё
типа
name "RAZDVA"
name "RAZDVA "



Проверял, не пускает, и знак % ставил, не пускает

ещё троллит в группе вк типо "вообще всё равно сколько символов в пароле"


https://vk.com/club_megamozg
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 12.8.2014, 7:48
Сообщение #8


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

%20 вообще то надо ставить, ЕМНИП
ты видимо просто не умеешь этого делать

если бы ники целиком и полностью совпадали - движок игры ставил перед ником номер
RAZDVA
(1) RAZDVA
(2) RAZDVA
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sot100
сообщение 12.8.2014, 7:52
Сообщение #9


Стаж: 18 лет

Сообщений: 1695
Благодарностей: 500
Полезность: 711

Цитата(Legenda @ 12.8.2014, 8:48) *
%20 вообще то надо ставить, ЕМНИП
ты видимо просто не умеешь этого делать

если бы ники целиком и полностью совпадали - движок игры ставил перед ником номер
RAZDVA
(1) RAZDVA
(2) RAZDVA

%20 перед ником ставлю, ник превращается в 20RAZDVA

а про это
RAZDVA
(1) RAZDVA
(2) RAZDVA

никто и не спорит, может на какой-нибудь старой версии игры имеется баг с никами? В принципе заблокировал старые эмуляторы в дпрото


https://vk.com/club_megamozg
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 12.8.2014, 7:56
Сообщение #10


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

при чем тут версия игры?
ник на сервере обрабатывается
а так же плагином проверяется setinfo
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя tyne
сообщение 12.8.2014, 8:05
Сообщение #11


Стаж: 13 лет

Сообщений: 544
Благодарностей: 137
Полезность: 91

Есть же баг.
Что ты скажешь про CtSheild? Он там ники с сервера берет и ему не важно какой ник - админский или игрока.
Ник одинаковый, 100%
И никаких (1) или киков за не верный пароль у админа.

Отредактировал: tyne, - 12.8.2014, 8:06
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
BariN
сообщение 12.8.2014, 8:13
Сообщение #12
Стаж: 12 лет

Сообщений: 761
Благодарностей: 324
Полезность: 0

sot100,
Попроси ТП посмотрят твой сервер на наличие наиболее частые бэкдоров, если сам не знаешь!
Мне помогли.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя QLarge
сообщение 12.8.2014, 10:13
Сообщение #13


Стаж: 12 лет

Сообщений: 88
Благодарностей: 31
Полезность: 273

Цитата(tyne @ 12.8.2014, 8:05) *
Что ты скажешь про CtSheild? Он там ники с сервера берет и ему не важно какой ник - админский или игрока.
Ник одинаковый, 100%
И никаких (1)


Ты как всегда бредишь?)) 2 абсолютно одинаковых ника, на сервере быть не может никак.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя FleXer
сообщение 12.8.2014, 10:16
Сообщение #14


Стаж: 13 лет

Сообщений: 291
Благодарностей: 222
Полезность: 601

Меценат Меценат

Я как то пару лет назад так баловался имея доступ к БД банлиста)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
etkins
сообщение 12.8.2014, 10:25
Сообщение #15
Стаж: 17 лет

Сообщений: 804
Благодарностей: 184
Полезность: < 0

Цитата(tyne @ 12.8.2014, 12:05) *
Есть же баг.
Что ты скажешь про CtSheild? Он там ники с сервера берет и ему не важно какой ник - админский или игрока.
Ник одинаковый, 100%
И никаких (1) или киков за не верный пароль у админа.

бред, ники просто похожи, сам юзал этот шилд
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя tyne
сообщение 12.8.2014, 11:52
Сообщение #16


Стаж: 13 лет

Сообщений: 544
Благодарностей: 137
Полезность: 91

Цитата(QLarge @ 12.8.2014, 11:13) *
Ты как всегда бредишь?)) 2 абсолютно одинаковых ника, на сервере быть не может никак.

скачай щит - проверь.
Я так уже раза 2 делал psych.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя BaHeK
сообщение 12.8.2014, 13:07
Сообщение #17


Стаж: 17 лет

Сообщений: 571
Благодарностей: 505
Полезность: 651

Цитата(tyne @ 12.8.2014, 13:52) *
скачай щит - проверь.
Я так уже раза 2 делал psych.gif

Там ники разные, чушь не неси.


Чуть-чуть нарушаю
http://img-host.su/aoN1.png
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sot100
сообщение 13.8.2014, 11:55
Сообщение #18


Стаж: 18 лет

Сообщений: 1695
Благодарностей: 500
Полезность: 711

Никто не говорил что 2 одинаковых ника, просто под запароленным заходили, и мы выяснили что это одна из защит клиента имеет много функций.

CtSheild именно

Цитата(tyne @ 12.8.2014, 9:05) *
Есть же баг.
Что ты скажешь про CtSheild? Он там ники с сервера берет и ему не важно какой ник - админский или игрока.
Ник одинаковый, 100%
И никаких (1) или киков за не верный пароль у админа.



Он самый, проверили.
и Ip у этого человека динамический, билайн.


https://vk.com/club_megamozg
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 13.8.2014, 12:09
Сообщение #19
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

Этот баг в admin.sma. Там если авторизация по паролю не удалась, то клиенту отсылается:
Код:
client_cmd(id, "%s", g_cmdLoopback)

Где g_cmdLoopback:
Код:
	format(g_cmdLoopback, 15, "amxauth%c%c%c%c", random_num('A', 'Z'), random_num('A', 'Z'), random_num('A', 'Z'), random_num('A', 'Z'))

register_clcmd(g_cmdLoopback, "ackSignal")

Обработчик:
Код:
public ackSignal(id)
{
server_cmd("kick #%d ^"%L^"", get_user_userid(id), id, "NO_ENTRY")
return PLUGIN_HANDLED
}


Если клиент проигнорит эту команду (т.е. не вернёт на сервер), то его не кикнет и он спокойно зайдёт на сервер под ником админа (прав не получит).
Реализовать на клиенте такое можно с помощью ArtMoney и alias.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 13.8.2014, 12:15
Сообщение #20
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

Баг по сути аналогичен багу с резервными слотами.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
3 страниц V   1 2 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: