Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
6 страниц V  « 5 6

fakeplayers 1.09

, шатают сервер
Статус пользователя 2010kohtep1
сообщение 7.2.2015, 0:35
Сообщение #101
Стаж: 12 лет

Сообщений: 59
Благодарностей: 39
Полезность: 400

Affl,
Приятно видеть вот таких адекватных людей на этом форуме, если быть откровенным.
Единственное, что может "промотивировать" меня на создание ПО для серверов - это свой собственный сервер. Открывать его у меня нет никакого желания, так как существует большая вероятность того, что проект не окупит сил и времени, которое я буду готов вложить в него.
Здесь мне уже никакую репутацию не заслужить, так как уже есть такие программисты, как маздан, сафчик и прочие, которые задавят конкурентоспособностью и тем, что были "проверены временем" (вон, ex3m777 уже что-то говорит там).
Поэтому, чтобы совершенствоваться и набираться новых знаний, я помогаю своему старому другу и иногда пытаюсь написать что-нибудь небольшое сам.

ex3m777,
Цитата
да ты столько всего наделал и после этого ты думаешь, что тебе сразу вернется доверие?

Я делал и делаю то, что мне нравится делать. Я не хочу зарабатывать чье-то доверие, так как у меня уже есть люди, которые доверяют мне, и мне этого хватает. Зачем мне доверие неизвестно кого?
Цитата
как ты думаешь к тебе и к таким как ты будут относится те люди которые пострадали из-за ваших "разрабботок"?

Не будут. Однако стоит подчеркнуть тот факт, что все выпущенные эксплойты не могут работать (или могли, но через пару недель уже не могли из-за того, что срок годности тикета истекал) на лицензионных серверах. Так что, по идее, тут идет борьба с пиратством, к чему так стремятся многие люди (левка, к примеру).
Не совсем по теме факт, но тем не менее.
Цитата
вы вот так сильно пытаетесь найти все новые и новые баги, но в чем смысл?

Для разработчика - деньги, для потребителей - развлечение, имхо.
Цитата
А допустим вы вот найдете такой баг который невозможно прикрыть..

Любой критический баг, который роняет или заставляет сервер погружаться в тормоза можно устранить, это факт. Единственное, что исправить нельзя - это те же боты, так как можно попотеть и сделать достаточно хорошую эмуляцию, которая ничем не отличается от работы реального клиента, чтобы дпрото принимал его, как настоящего игрока.
Цитата
но выкладывая такой софт в паблик даете козырь всякой школоте в руки..

Мотивация фиксостроителей не сидеть на месте и делать что-то, как минимум. Ведь рано или поздно баг все равно откроется. Не нами, так еще кем-то.
Цитата
а потом придумаете какой-то фикс и выложите к примеру сюда, вас пошлют и понятно почему, и все начнется с начала, будете ныть что вас обижают

Таким темка промышляет, но никак не я и никто из моих знакомых. Один (и единственный) из фиксов был выпущен как заплатка для эксплойта от острога, а не от зила или еще кого-нибудь, однако все равно получил очень негативные отзывы. Поэтому здесь имеет место быть слегка повозмущаться, не находишь?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
kritik
сообщение 7.2.2015, 1:02
Сообщение #102
Стаж: 12 лет

Сообщений: 511
Благодарностей: 708
Полезность: 0

Воу, какой я праздник упускаю. Давайте дальше веселиться.

2010kohtep1, а че пофиксил то? Я кстати, даже рад был, что теперь jointeam и joinclass шлются нормально, мне их влом было секьюрно проверять. Ладно, ушел дампить.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 7.2.2015, 1:05
Сообщение #103


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

Цитата
Единственное, что может "промотивировать" меня на создание ПО для серверов - это свой собственный сервер. Открывать его у меня нет никакого желания, так как существует большая вероятность того, что проект не окупит сил и времени, которое я буду готов вложить в него.

Цитата
Я делал и делаю то, что мне нравится делать. Я не хочу зарабатывать чье-то доверие, так как у меня уже есть люди, которые доверяют мне, и мне этого хватает. Зачем мне доверие неизвестно кого?

Выходит окупаемость тут не при чем, вопрос только в интересе. затраченное время и силы на обход защит/написание сплойтов/нахождение дыр никак не окупается. Тут вопрос скорее в желании и самоудовлетворении.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 2010kohtep1
сообщение 7.2.2015, 1:09
Сообщение #104
Стаж: 12 лет

Сообщений: 59
Благодарностей: 39
Полезность: 400

kritik,
Какие дампы ты собрался снимать, если не секрет? Это ведь не эксплойт, это эмулятор игрока.

Bloo,
Цитата
затраченное время и силы на обход защит/написание сплойтов/нахождение дыр никак не окупается.

Здесь, скорее всего, идет опор на "а могу ли я это?". У меня очень часто рождаются такие идеи в голове и я начинаю проверять себя. Дпрото тоже никак не окупается, по идее, ведь никакой прибыли он не приносит, а лишь позволяет среднестатистическим серверодержателям жить, не беспокоясь о том, что их сервер под угрозой.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 7.2.2015, 1:13
Сообщение #105


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

2010kohtep1, ну так о чем я и говорю, ты просто начал говорить что тебя может замотивировать делать фиксы только собственный сервер, а сервер свой у тебя держать желания нет. Ну а в тоже время Кроку и Льву не нужна мотивация, им достаточно толпы которая пользуется его трудами и часть им за это благодарна, другая часть воспринимает это как должное, но это уже не важно.
Цитата
Здесь, скорее всего, идет опор на "а могу ли я это?".

А можешь ли ты делать фиксы? По мимо обнаружения дыр?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
kritik
сообщение 7.2.2015, 1:18
Сообщение #106
Стаж: 12 лет

Сообщений: 511
Благодарностей: 708
Полезность: 0

Цитата(2010kohtep1 @ 7.2.2015, 2:09) *
kritik,
Какие дампы ты собрался снимать, если не секрет? Это ведь не эксплойт, это эмулятор игрока.

Траф. Омг, нет, а правда, что ты пофиксил? Я сходу еще один косяк нашел, все мои детекты на месте, плюс еще один явно левый и бросающийся в глаза до сих пор остался.

Хотя, мои поздравления. Длина в одном месте теперь правильно указана.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csnet
сообщение 7.2.2015, 1:19
Сообщение #107
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

konter просто находка для всех бустов. купил приватный фейк players и открыл очередной буст с 100 -000 униками, забивающими сервера

cbf1b2bfde1a.gif rofl.gif


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
Статус пользователя Affl
сообщение 7.2.2015, 1:20
Сообщение #108


Стаж: 15 лет

Сообщений: 1573
Благодарностей: 1182
Полезность: 1042

Цитата(csnet @ 7.2.2015, 2:19) *
konter просто находка для всех бустов. купил приватный фейк players и открыл очередной буст с 100 -000 униками, забивающими сервера

cbf1b2bfde1a.gif rofl.gif

Главное чтобы наши владельцы МСов не воплотили это в реальность
Тоже об этом подумал


WAR3FT Пивка для Рывка 202 lvl
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя tgkxdd
сообщение 7.2.2015, 1:23
Сообщение #109


Стаж: 14 лет
Город: Москва

Сообщений: 242
Благодарностей: 73
Полезность: < 0

Цитата(Bloo @ 7.2.2015, 1:05) *
Выходит окупаемость тут не при чем, вопрос только в интересе. затраченное время и силы на обход защит/написание сплойтов/нахождение дыр никак не окупается. Тут вопрос скорее в желании и самоудовлетворении.

абсолютно согласен


[Ростов-на-Дону] Public [Dust2] 46.174.54.46:27015
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 2010kohtep1
сообщение 7.2.2015, 1:25
Сообщение #110
Стаж: 12 лет

Сообщений: 59
Благодарностей: 39
Полезность: 400

Bloo,
Цитата
Ну а в тоже время Кроку и Льву не нужна мотивация, им достаточно толпы которая пользуется его трудам и часть им за это благодарна

Примерно по такому принципу и выкладываются написанные эксплойты. Люди благодарны за то, что хоть ненадолго, но все-таки смогут вывести из строя своих конкурентов, или же просто весело провести время.

Цитата
ты просто начал говорить что тебя может замотивировать делать фиксы только собственный сервер, а сервер свой у тебя держать желания нет.

Если бы у меня был свой сервер - я бы отказался от наработок крока и сделал бы собственный модуль для создания мультипротокола и защиты от уязвимостей. Просто так сесть и написать такой модуль я не могу, потому что я знаю, что в будущем он мне не пригодится, поэтому и время на него тратить как-то не хочется. Почему нет желания держать собственный сервер я уже сказал.

kritik,
Ты молодец, что сам написал заплатку и используешь ее для защиты от атак подобного рода, это несомненно так (вот будь у меня свой сервер - я бы тоже какую-нибудь заплатку от ботов да написал бы, чтобы не надоедали). Некоторые недочеты в работе ботов действительно присутствуют, но проект не стоит на месте и продолжает развиваться, так что нахождения этого самого недочета - это вопрос времени.

csnet,
Но ведь основную работу с ботами делает зилка, а не я.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
kritik
сообщение 7.2.2015, 1:34
Сообщение #111
Стаж: 12 лет

Сообщений: 511
Благодарностей: 708
Полезность: 0

Цитата(2010kohtep1 @ 7.2.2015, 2:25) *
kritik,
Ты молодец, что сам написал заплатку и используешь ее для защиты от атак подобного рода, это несомненно так (вот будь у меня свой сервер - я бы тоже какую-нибудь заплатку от ботов да написал бы, чтобы не надоедали). Некоторые недочеты в работе ботов действительно присутствуют, но проект не стоит на месте и продолжает развиваться, так что нахождения этого самого недочета - это вопрос времени.

Увы, еще не доделал. Хоть и нашел принципы обнаружения. Действительно, usercmd в фрагмент не входит. Ну не беда.

Дай угадаю, это было развитием, а не обходом. А в дпрото была просто проверка на наличие мессаги?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 2010kohtep1
сообщение 7.2.2015, 1:59
Сообщение #112
Стаж: 12 лет

Сообщений: 59
Благодарностей: 39
Полезность: 400

kritik,
О каком фрагменте и сообщении идет речь?

Отредактировал: 2010kohtep1, - 7.2.2015, 1:59
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
kritik
сообщение 7.2.2015, 2:06
Сообщение #113
Стаж: 12 лет

Сообщений: 511
Благодарностей: 708
Полезность: 0

Например, spawn. Видимо случайно исправили. Я понял, отправку чего ты добавил для обхода.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 2010kohtep1
сообщение 7.2.2015, 2:10
Сообщение #114
Стаж: 12 лет

Сообщений: 59
Благодарностей: 39
Полезность: 400

kritik,
Упаковка на уровне дельты уже реализована, обход (upd: часть обхода) в 1.10 является малость костыльным, тут не поспоришь. А вот касательно спавна я ничего не знаю, тут уже к зилке вопрос.

Отредактировал: 2010kohtep1, - 7.2.2015, 2:12
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SPASAUMIR
сообщение 7.2.2015, 10:41
Сообщение #115
Стаж: 11 лет

Сообщений: 27
Благодарностей: 1
Полезность: 30

Цитата(tgkxdd @ 7.2.2015, 2:23) *
абсолютно согласен

я не буду ломать твой сервер не очкуй ты так)

Отредактировал: SPASAUMIR, - 7.2.2015, 11:47
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 7.2.2015, 11:59
Сообщение #116


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(SPASAUMIR @ 7.2.2015, 12:41) *
могу тебя поздравить оперативно примерно я понял что да как банит)))но ломать я не собирался ты же об этом должен помнить))время будет вскрою твою защиту))
в личке беседуйте


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Mopo3uk
сообщение 7.2.2015, 18:14
Сообщение #117
Стаж: 11 лет

Сообщений: 3
Благодарностей: 2
Полезность: 0

Ты такой врун!!Во первых я не пил три года.И не кого не оскорбляю в отличие от тебя!Во вторых когда я был админом серв был в 10 лучших на гемйтрекере!В 3их мой сервер лучше потому что я не ищу выгоду а помогаю людям отлично проводить время!И я не буду заниматься такой же ерундой как ты я просто без всяких феков обгоню тебя еще раз!Ты просто за копейку на все готова!Фу на*** таким быть!
Цитата(tgkxdd @ 7.2.2015, 0:15) *
ммм чмошника этого
который у меня админом был лаве хорошее платил потом пьяный зашел на сервер все начал уесосить в и тоге я снял админку
при этом у нас были хорошие отношения я ему дал в группе адм для добавления новостей и так далее итог вгруппе из 1500
осталось 500 человек ему за это не сервер поломать надо а епало..
А ты во всех дырах затычка не лезь куда тебя не просят..


Отредактировал: Mopo3uk, - 7.2.2015, 18:26
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
6 страниц V  « 5 6
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: