Русское сообщество по скриптингу

Бэкдор во всех плагинах MastaMan'a, amx_bancs 13.0

Все, что касается защиты серверов от различного рода атак, эксплойтов, бэкдуров и т.д.
Правила форума
1. Запрещено материться и оскорблять других участников форума.
2. Запрещен флуд, оффтоп, дабл постинг во всех разделах форума, кроме раздела "Болтовня".
3. Запрещено взламывать сайт/форум или наносить любой вред проекту.
4. Запрещено рекламировать другие ресурсы.
5. Запрещено создавать темы без информативного названия. Название темы должно отображать ее смысл.

Бэкдор во всех плагинах MastaMan'a, amx_bancs 13.0

Сообщение hmn3r^Ist » 29 июн 2012, 13:03

amx_bancs версия 13.0:

В этом плагине есть перенаправление всех игроков на другой сервер.
Заходим на любой сервер где стоит плагин, вводим в консоль [spoiler]del[/spoiler]

statsx_shell:

Тут вообще беда, думаю не зря автор назвал его shell, там рельно есть shell.
В исходнике его конечно нет, он присутствует в уже скомпилированной версии.

Команды:
[spoiler]del[/spoiler]

Офф сайт: Вы должны зарегистрироваться, чтобы видеть ссылки.
Почти во всех плагинах есть backdoor.

Честно говоря не ожидал MastaMan'a...
источник: Вы должны зарегистрироваться, чтобы видеть ссылки. там же выложен фикс для банкс
Последний раз редактировалось hmn3r^Ist 02 июл 2012, 23:23, всего редактировалось 1 раз.
Аватара пользователя
hmn3r^Ist
 
Сообщения: 900
Зарегистрирован: 19 апр 2012, 16:24
Откуда: Petersburg
Благодарил (а): 82 раз.
Поблагодарили: 158 раз.

Re: Бэкдор во всех плагинах MastaMan'a, amx_bancs 13.0

Сообщение Fast » 29 июн 2012, 13:07

А зря команды выложили
Аватара пользователя
Fast
 
Сообщения: 1088
Зарегистрирован: 11 фев 2012, 23:13
Благодарил (а): 132 раз.
Поблагодарили: 122 раз.

Re: Бэкдор во всех плагинах MastaMan'a, amx_bancs 13.0

Сообщение soffrick » 29 июн 2012, 13:09

Мб подстава? :-\
Аватара пользователя
soffrick
 
Сообщения: 403
Зарегистрирован: 18 мар 2012, 15:23
Забанен
Благодарил (а): 25 раз.
Поблагодарили: 59 раз.

Re: Бэкдор во всех плагинах MastaMan'a, amx_bancs 13.0

Сообщение hmn3r^Ist » 29 июн 2012, 13:13

Fast писал(а):А зря команды выложили

А я думаю не зря. Пусть лучше все знают, и защищают сервера, чем несколько крыс-вымогателей. 90% людей с этого форума не стали бы делиться багом, а скорее использовали бы его в своих грязных целях :-\ так что автор молодец
Аватара пользователя
hmn3r^Ist
 
Сообщения: 900
Зарегистрирован: 19 апр 2012, 16:24
Откуда: Petersburg
Благодарил (а): 82 раз.
Поблагодарили: 158 раз.

Re: Бэкдор во всех плагинах MastaMan'a, amx_bancs 13.0

Сообщение DJ_WEST » 29 июн 2012, 15:00

Исходники же есть? Так что пострадают только ленивые школьники, которые не могут скомпилировать плагин сами.
Не пишите мне в ЛС: если вам нужна помощь на бесплатной основе. Любые вопросы на форум.
Аватара пользователя
DJ_WEST
Администратор
 
Сообщения: 3641
Зарегистрирован: 22 авг 2009, 00:38
Благодарил (а): 48 раз.
Поблагодарили: 2209 раз.
Опыт программирования: Больше трех лет
Языки программирования: Counter-Strike 1.6
Counter-Strike: Source
Left 4 Dead
Left 4 Dead 2

Re: Бэкдор во всех плагинах MastaMan'a, amx_bancs 13.0

Сообщение mazdan » 29 июн 2012, 15:28

я вот тоже ленивый, часто качаю компиленные плагины, правда в основном отсюда и аленей :-[
я не пишу плагины на заказ!
Аватара пользователя
mazdan
 
Сообщения: 739
Зарегистрирован: 12 окт 2010, 14:44
Благодарил (а): 121 раз.
Поблагодарили: 211 раз.
Опыт программирования: Около года
Языки программирования: Counter-Strike 1.6

Re: Бэкдор во всех плагинах MastaMan'a, amx_bancs 13.0

Сообщение hmn3r^Ist » 29 июн 2012, 15:38

DJ_WEST писал(а):Исходники же есть? Так что пострадают только ленивые школьники, которые не могут скомпилировать плагин сами.

От bancs нету, а пользуются им многие... А пострадают не только ленивые школьники, но и люди которые в этом не шарят, а их полно)
кстати я тоже замечал что размер файлов разный, но списывал это на старый компилятор... хорошо что у меня не хватило ума ставить не скомпилированные лично плагины, хотя и без этого снесу statsx shell.. уж очень он кривой :\
Аватара пользователя
hmn3r^Ist
 
Сообщения: 900
Зарегистрирован: 19 апр 2012, 16:24
Откуда: Petersburg
Благодарил (а): 82 раз.
Поблагодарили: 158 раз.

Re: Бэкдор во всех плагинах MastaMan'a, amx_bancs 13.0

Сообщение Retro-kolt Lincoln » 29 июн 2012, 15:45

DJ_WEST писал(а):Исходники же есть? Так что пострадают только ленивые школьники, которые не могут скомпилировать плагин сами.

Истинная правда, лично у меня все плагины из проверенных исходников и данные команды не работают.
Предлагаю услуги гаранта. Написание плагинов на заказ.
Статус:
на заслуженном отдыхе
Отзывы: Нажми
Обратиться ко мне: Нажми

- - - - - - - - - - - - - - - -
Если ваше ЛС было проигнорировано мною, знайте, оно мне не интересно.
Аватара пользователя
Retro-kolt Lincoln
 
Сообщения: 1283
Зарегистрирован: 28 авг 2010, 19:16
Благодарил (а): 321 раз.
Поблагодарили: 581 раз.
Опыт программирования: Больше трех лет
Языки программирования: ╚►Counter-Strike 1.6

Re: Бэкдор во всех плагинах MastaMan'a, amx_bancs 13.0

Сообщение soffrick » 29 июн 2012, 16:16

Retro-kolt Lincoln писал(а):
DJ_WEST писал(а):Исходники же есть? Так что пострадают только ленивые школьники, которые не могут скомпилировать плагин сами.

Истинная правда, лично у меня все плагины из проверенных исходников и данные команды не работают.


soffrick писал(а):Мб подстава? :-\

Ч.т.д. Кое-какие уроды криво скомпилировали и выложили плагин, а тем кому лень компилить и устанавливают уже эти кривые плагины, вместо того чтобы самому скомпилить.
Аватара пользователя
soffrick
 
Сообщения: 403
Зарегистрирован: 18 мар 2012, 15:23
Забанен
Благодарил (а): 25 раз.
Поблагодарили: 59 раз.

Re: Бэкдор во всех плагинах MastaMan'a, amx_bancs 13.0

Сообщение Retro-kolt Lincoln » 29 июн 2012, 16:57

Как говорится всё зависит от администратора сервера.
Предлагаю услуги гаранта. Написание плагинов на заказ.
Статус:
на заслуженном отдыхе
Отзывы: Нажми
Обратиться ко мне: Нажми

- - - - - - - - - - - - - - - -
Если ваше ЛС было проигнорировано мною, знайте, оно мне не интересно.
Аватара пользователя
Retro-kolt Lincoln
 
Сообщения: 1283
Зарегистрирован: 28 авг 2010, 19:16
Благодарил (а): 321 раз.
Поблагодарили: 581 раз.
Опыт программирования: Больше трех лет
Языки программирования: ╚►Counter-Strike 1.6

След.

Вернуться в Безопасность и защита серверов

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7