Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Информационная доска

Данный раздел предназначен для обсуждения, а также решения технических проблем связанных с серверной частью. Обсуждения касательно игровых клиентов ведутся здесь.

1. Во время создания новой темы аккуратно оформляйте её, не допускайте грамматических ошибок.
2. Описывая проблему старайтесь, как можно больше рассказать о ней, а так же о действиях с сервером после которых она возникла, по возможности подкрепите информацию логами.
3. Если вопрос касается проблемы в работе сервера, то обязательно прикрепляйте список плагинов (введите в консоли сервера: meta list и amxx plugins), настройки server.cfg, логи. Так же указывайте операционную систему, версию HLDS (введите к консоли сервера: version) и где хостится сервер.

Длинную информацию скрывайте под спойлер.

Команда Model gorden

Статус пользователя batonoid
сообщение 18.11.2014, 23:49
Сообщение #1


Стаж: 13 лет

Сообщений: 194
Благодарностей: 7
Полезность: < 0

Всем доброго времени суток. Я знаю, что на форуме уже было несколько тем на данную команду, точнее на уязвимость. Так вот хочу узнать в связи с чем может появиться уязвимость с помощью, которой можно менять модель персонажа прямо в игре командой "model gorden" ну или любая другая моделька (robo, terror и т д). Возможно ли вызвать данную уязвимость искусственно, чтобы тестить плагин для фикса. А то я ставил плаин который демонстрировали в этой теме https://c-s.net.ua/forum/topic47758.html?hl...%E5%ED%FF%E5%F2 мне или не помогло или я криворукий. Так что подскажите пожалуйста как вызвать данный баг/уязвимость?
Было конечно много тем на счет этой команды, но подскажите пожалуйста какой правильный код должен быть если я хочу заблочить именно "model gordon" или "model robo" а не саму команду "model".

Отредактировал: batonoid, - 19.11.2014, 0:02
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя Legenda
сообщение 19.11.2014, 0:20
Сообщение #2


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

sv_cheats 1 прописано?
через консоль сервера проверь
другой способ не известен

уязвимости тут не причем, model и setinfo это стандартные команды клиента
другое дело, что сервер не должен "обрабатывать" модель
либо какой-то плагин корявый либо sv_cheats 1 прописано


upd
Цитата
подскажите пожалуйста какой правильный код должен быть если я хочу заблочить именно "model gordon" или "model robo" а не саму команду "model".

правильно ловить setinfo (amxx ClientUserInfoChanged(id))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Hellrider
сообщение 20.11.2014, 0:10
Сообщение #3


Стаж: 13 лет

Сообщений: 57
Благодарностей: 12
Полезность: 137

А что, невидимка из кс 1.3 снова работает?


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя batonoid
сообщение 22.11.2014, 17:06
Сообщение #4


Стаж: 13 лет

Сообщений: 194
Благодарностей: 7
Полезность: < 0

Цитата
либо какой-то плагин корявый либо sv_cheats 1 прописано


sv_cheats "0" а вот корявость плагина в чем может заключаться, то есть какая корявость должна быть чтобы вызывать такую уязвимость, или вариантов много?

просто вот эти строки я не очень понял:
Цитата
правильно ловить setinfo (amxx ClientUserInfoChanged(id))


Отредактировал: batonoid, - 22.11.2014, 17:09
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 22.11.2014, 17:15
Сообщение #5


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

Цитата
sv_cheats "0"

тебе специально написал
через консоль сервера проверь
а ты кидаешь строчку из конфига. рука-лицо
совсем бяда((




ClientUserInfoChanged вызывает когда игрок меняет setinfo
setinfo это такая строка с кучей параметров, содержит ник,рейты,модель, цвета, всякие дополнительные параметры и т.д. и т.п.
model это как раз и есть параметр из setinfo


Цитата
вот корявость плагина в чем может заключаться, то есть какая корявость должна быть чтобы вызывать такую уязвимость, или вариантов много?

вариантов много
изучайте исходники своих плагинов, особенно тех, которые работают с моделями
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 22.11.2014, 18:21
Сообщение #6
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

Legenda, причём тут sv_cheats вообще?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 22.11.2014, 18:39
Сообщение #7


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

[WPMG]PRoSToTeM@
если sv_cheats 1 на сервере
игроки могут менять модели через setinfo model
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 22.11.2014, 18:50
Сообщение #8
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

Legenda, нет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 22.11.2014, 19:08
Сообщение #9


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

Цитата([WPMG]PRoSToTeM@ @ 22.11.2014, 18:50) *

Legenda, нет.

хз
раньше так в клубах меняли
amx не было
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя batonoid
сообщение 26.11.2014, 19:00
Сообщение #10


Стаж: 13 лет

Сообщений: 194
Благодарностей: 7
Полезность: < 0

Legenda, а можно ли увидеть пример использования ClientUserInfoChanged именно для отлова смены модели?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: