Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Правила форума

Раздел для общения на любые темы, для которых не нашлось места в остальных разделах. Если Вашу тему можно отнести по смыслу к другому разделу, лучше создайте её там, иначе Вас накажут.

В данном форуме немного понижены требования к Общим правилам форума, а именно:
1. Информативность темы
2. Отходить от первоначального смысла темы

!
В разделе запрещено создавать темы связанные с раскруткой игровых серверов
3 страниц V   1 2 »

История о том, как 11.dem сломал мне CS

Статус пользователя l3x1s
сообщение 23.6.2015, 12:08
Сообщение #1


Стаж: 17 лет

Сообщений: 495
Благодарностей: 300
Полезность: 543

Всем привет!

В общем история такая: захожу вчера к себе в группу сервера, висит пост (хорошо, что его выложили спустя 5 мин, как я зашел в группу и успел удалить)с таким содержимым:
Алексей, куда вы смотрите, админы играют с аимом и вх, на демке все показано. Прошу принять меры.
И в прикреплении файл 11.dem.
Ну думаю дай посмотрю, кто там и что там.
Запускаю и через 2 сек я понимаю, что комп начинает дико глючит, кое-как закрываю клиент кс. Давай смотреть, что у меня случилось, захожу в Мой компьютер и вижу, что диск ц куда-то дел 3 гб памяти, захожу в папку cstrike и вижу там немеренное кол-во скринов с названием "ссылка на вк автора уязвимости", понимаю, что демка вовсе и не демка.
Пытаюсь запустить кс: ошибка Wad file gfx.wad doesn't have WAD3 id
Иду в гугл, проблем мало с такой ошибкой очень мало.
Пишу этому парню по ссылке, которая в названии скринов.
Типа что, зачем и как?
Он мне отвечает:
Ответ
Причину создания демки толкнули надоедливые админы паблик серверов.
Только начнешь играть, а админ уже подозревает тебя не в честной игре и банит с просьбой отправить демо.
Просьбы эти уже по горло !!!

В первую очередь уязвимость предназначена для уничтожения клиентской части кс 1.6, а второе показать её возможности.

Я прошу сказать его ник и дать лог бана, он ответил это тем, что просто меня предупреждает о такой уязвимости.
Я спрашиваю и какие у нее возможности?
Ответ

Название демки: 11.dem

Причину создания демки толкнули надоедливые админы паблик серверов.
Только начнешь играть, а админ уже подозревает тебя не в честной игре и банит с просьбой отправить демо.
Просьбы эти уже по горло !!!

В первую очередь уязвимость предназначена для уничтожения клиентской части кс 1.6, а второе показать её возможности.

1. Открытие сд-рома
2. Записывется скриншоты игры (50скринов в секунду)
3. Бинд w\mouse1\~\space c значением viewdemo 1
4. Переписывается name [потерто]
5. Переписывается setinfo _pw [потерто]
6. Исчезает HUD
7. Меняется значение developer/cl_showfps/net_graph на 0
8. Отключается обработка кадров карты
9. Исчезает курсор (на старых версиях игры)
10. Добавление текста:
Prosto pizdataya demka ot [потерто]
HACK
HLDEMO
pizdataya demka
PROSTO_DEMKA_OT_[потерто]
11. Увеличение громкости
12. Воспроизведение музыки с Half-Life
13. Замена/добавление файлов:
autoexec.cfg
userconfig.cfg
GameUI.dll
gfx.wad
motd.txt
motd_temp.html
[потерто].dem
config.cfg.pif
1.dem.pif
GameMenu.res
hud.txt
delta.lst
14. Меняется в реестре режим обработки на Software игры
15. Меняется разрешение игры 848x480

Либо я постарел и не видел такой штуки либо это новая уязвимость?

Что скажете по данному поводу?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   Цитировать сообщение
Статус пользователя stardock
сообщение 23.6.2015, 12:13
Сообщение #2


Стаж: 13 лет

Сообщений: 222
Благодарностей: 94
Полезность: 78

Это не уязвимость, а обычное выполнение консольных команд на стороне клиента.

Протекторы еще не обучили защищать от выполнения команд через demo.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Tet
сообщение 23.6.2015, 12:16
Сообщение #3


Стаж: 10 лет

Сообщений: 269
Благодарностей: 265
Полезность: 278

Цитата(stardock @ 23.6.2015, 13:13) *
выполнения команд через demo.

Это как?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя BaJIepbI4
сообщение 23.6.2015, 12:18
Сообщение #4


Стаж: 11 лет

Сообщений: 457
Благодарностей: 115
Полезность: 456

Как это команды выполняются в демке? dntknw.gif



Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя l3x1s
сообщение 23.6.2015, 12:18
Сообщение #5


Стаж: 17 лет

Сообщений: 495
Благодарностей: 300
Полезность: 543

stardock, Я смотрел демку со стимовской кс и на ней протектора нет
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shaid
сообщение 23.6.2015, 12:19
Сообщение #6


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

пов демо сохраняет в всё, что пришло с сервера в момент его записи. при проигрывании выполняются все сохранённые в ней команды.

Отредактировал: shaid, - 23.6.2015, 12:20
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 4 раз
   + Цитировать сообщение
Статус пользователя stardock
сообщение 23.6.2015, 12:32
Сообщение #7


Стаж: 13 лет

Сообщений: 222
Благодарностей: 94
Полезность: 78

l3x1s, Не суть.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя l3x1s
сообщение 23.6.2015, 12:42
Сообщение #8


Стаж: 17 лет

Сообщений: 495
Благодарностей: 300
Полезность: 543

stardock, Суть в данный момент в том, что я оповестил многих предостерегаться данной уязвимости, при просмотре демок админами серверов.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя massimo
сообщение 23.6.2015, 12:45
Сообщение #9


Стаж: 10 лет
Город: Днепропетровск


Сообщений: 883
Благодарности: выкл.

l3x1s,
А кс он тебе нон - стим подпортил ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shaid
сообщение 23.6.2015, 12:52
Сообщение #10


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

Цитата(massimo @ 23.6.2015, 12:45) *
l3x1s,
А кс он тебе нон - стим подпортил ?

не суть, такой демкой можно любой клиент подпортить.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя stardock
сообщение 23.6.2015, 12:56
Сообщение #11


Стаж: 13 лет

Сообщений: 222
Благодарностей: 94
Полезность: 78

l3x1s, Зачем ты мне это говоришь?

massimo, Он уже ответил, что стим.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 23.6.2015, 12:58
Сообщение #12


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Давайте теперь всем расскажем, пусть снова процветают ломатели кс.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
voed
сообщение 23.6.2015, 12:58
Сообщение #13
Стаж: 11 лет

Сообщений: 2593
Благодарностей: 1760
Полезность: 405

Поэтому надо писать ХЛТВ, а не засорять клиентам игру. Скинь демку в ЛС, может придумаю какой-то чекер такой ерунды.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя stardock
сообщение 23.6.2015, 12:59
Сообщение #14


Стаж: 13 лет

Сообщений: 222
Благодарностей: 94
Полезность: 78

voed, А причем тут HLTV? Демку не только в CS можно смотреть.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя stardock
сообщение 23.6.2015, 13:06
Сообщение #15


Стаж: 13 лет

Сообщений: 222
Благодарностей: 94
Полезность: 78

Нет, ну вообще идея с HLTV разумная.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Hollisch
сообщение 23.6.2015, 13:20
Сообщение #16
Стаж: 18 лет
Город: Обитель зла

Сообщений: 503
Благодарностей: 832
Полезность: 710

Как я понимаю автора сей демки, но ломать клиенты - не хорошо. Интересно, а сама демка при открытиии в том же ColDemoPlayer-е чем то отличается или нет?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя stardock
сообщение 23.6.2015, 13:25
Сообщение #17


Стаж: 13 лет

Сообщений: 222
Благодарностей: 94
Полезность: 78

Hollisch, Обычное демо.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Cannabis
сообщение 23.6.2015, 13:32
Сообщение #18
Стаж: 11 лет

Сообщений: 162
Благодарностей: 42
Полезность: 37

А вы только узнали? blush.gif
Представьте себе, скидывают вам скрин, вы его открываете, и у вас баннер какого нибудь порно сайта на весь экран, и все, вы ничего сделать не можете, кроме того как сносить винду..
И такое есть.. Вполне ничего сложного в этом нет.. rolleyes.gif
П.с: под любым форматом .png .jpg и.тд можно спрятать .exe и вы даже не узнаете что он запустился.. Да и очень старая тема, лет 5 назад еще как-то по форумам хакерским лазил, видел такое, да и сам использовал.. (в личных целях). crazy.gif

Отредактировал: Cannabis, - 23.6.2015, 13:37
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя stardock
сообщение 23.6.2015, 13:33
Сообщение #19


Стаж: 13 лет

Сообщений: 222
Благодарностей: 94
Полезность: 78

Cannabis, Нет, мы давно знали, а к чему смех?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Cannabis
сообщение 23.6.2015, 13:37
Сообщение #20
Стаж: 11 лет

Сообщений: 162
Благодарностей: 42
Полезность: 37

Цитата(stardock @ 23.6.2015, 16:33) *
Cannabis, Нет, мы давно знали, а к чему смех?

Да хз, как то в первом посте написали, как будто первый раз, вот и смешно стало..)

Отредактировал: Cannabis, - 23.6.2015, 13:38
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
3 страниц V   1 2 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: