Русское сообщество по скриптингу

Сплоит от 25\02\2012

Все, что касается защиты серверов от различного рода атак, эксплойтов, бэкдуров и т.д.
Правила форума
1. Запрещено материться и оскорблять других участников форума.
2. Запрещен флуд, оффтоп, дабл постинг во всех разделах форума, кроме раздела "Болтовня".
3. Запрещено взламывать сайт/форум или наносить любой вред проекту.
4. Запрещено рекламировать другие ресурсы.
5. Запрещено создавать темы без информативного названия. Название темы должно отображать ее смысл.

Сплоит от 25\02\2012

Сообщение vinipux » 11 мар 2012, 11:48

Вы должны зарегистрироваться, чтобы видеть ссылки.
У кого есть защито от этого сплоита?fullupdate не помагает

Наконец-то открыл мониторинг с masterserver'ом
http://mon.cs-niceserv.ru

Добавляем свои сервера!
Написание плагинов на заказ.
Скайп vinipux1112
Аватара пользователя
vinipux
 
Сообщения: 1361
Зарегистрирован: 24 сен 2011, 21:13
Благодарил (а): 59 раз.
Поблагодарили: 418 раз.
Опыт программирования: Около года
Языки программирования: ╔═══════════════╗
║Counter-Strike 1.6
║Delphi 7
║VHE
║MilkShape3D(Чучуть)
╚═══════════════╝

Re: Сплоит от 252

Сообщение 6a6kin » 23 мар 2012, 12:28

Мне сказали, что трабла из-за заглавных букв - переименовывайте в floodblocker.so и ставьте.
На заказ не пишу.
Аватара пользователя
6a6kin
Скриптер
 
Сообщения: 332
Зарегистрирован: 09 мар 2010, 16:40
Благодарил (а): 38 раз.
Поблагодарили: 278 раз.

Re: Сплоит от 25\02\2012

Сообщение Retro-kolt Lincoln » 23 мар 2012, 12:55

1. Вообще не пашет.
Код: Выделить всё
[12] <floodblocker_i  badf load  floodblocker_i38  v -       ini    -     -

Код: Выделить всё
linux addons/floodblocker/floodblocker_i386.so

2. Пашет, но нечего не делает с фейками.
Код: Выделить всё
[12] FloodBlocker     RUN   -    floodblocker_i38  v1.00     ini   ANY   Pause

Код: Выделить всё
Dropped ShOk0#GDL from server
Reason:  Client sent 'drop'
Dropped (H.(e.(A.(d.(S.(h.(O.(t) from server
Reason:  Client sent 'drop'
Dropped mrunmrun:D from server
Reason:  Client sent 'drop'
Dropped GRIZLI from server
Reason:  Client sent 'drop'
Предлагаю услуги гаранта. Написание плагинов на заказ.
Статус:
на заслуженном отдыхе
Отзывы: Нажми
Обратиться ко мне: Нажми

- - - - - - - - - - - - - - - -
Если ваше ЛС было проигнорировано мною, знайте, оно мне не интересно.
Аватара пользователя
Retro-kolt Lincoln
 
Сообщения: 1283
Зарегистрирован: 28 авг 2010, 19:16
Благодарил (а): 321 раз.
Поблагодарили: 581 раз.
Опыт программирования: Больше трех лет
Языки программирования: ╚►Counter-Strike 1.6

Re: Сплоит от 25\02\2012

Сообщение Chuvi » 23 мар 2012, 12:55

mazdan писал(а):не могу пойти против желания автора не выкладывать исходники)

Вы должны зарегистрироваться, чтобы видеть ссылки.
GPL v2 писал(а):Наше Открытое лицензионное соглашение составлено так, чтобы обеспечить свободное воспроизведение и распространение свободно используемого программного обеспечения (а также его адаптацию и модификацию для этих целей по желанию пользователя); получение пользователем исходного текста, либо возможность его получения по желанию пользователя; адаптацию и модификацию программы, а также использование ее частей в новых программах, относящихся к свободному программному обеспечению; обеспечение пользователя информацией о том, что он может совершать эти действия.


Я хочу получить исходники для адаптации и модификации. Как я могу это сделать?
Плагинами на заказ не занимаюсь.
Своих дел хватает.
Аватара пользователя
Chuvi
Модератор
 
Сообщения: 2253
Зарегистрирован: 24 ноя 2011, 08:03
Благодарил (а): 127 раз.
Поблагодарили: 562 раз.

Re: Сплоит от 252

Сообщение mazdan » 23 мар 2012, 16:12

обращайтесь к автору, я не получал от него исходников никаких плагинов, только текст в блокноте, под обязательство никому не выдавать.
Я принцип работы озвучил, напишите свой плагин, что вам мешает? Если можете адаптировать то и написать сможете. Он по размеру то малюсенький. Или используйте noflood.amxx там есть исходники. Но, честно, мне ваши наезды непонятны - человек сделал защиту, которая работает и не хочет выкладывать исходник. Вам не нравится - не ставьте - вы не будете пользователем, а автор не будет нарушать никаких лицензий.
я не пишу плагины на заказ!
Аватара пользователя
mazdan
 
Сообщения: 739
Зарегистрирован: 12 окт 2010, 14:44
Благодарил (а): 121 раз.
Поблагодарили: 211 раз.
Опыт программирования: Около года
Языки программирования: Counter-Strike 1.6

Re: Сплоит от 252

Сообщение PRoSToTeM@ » 23 мар 2012, 23:20

Орфей валит сервер однозначно (стоял плагин с нормальным кодом на орфее). Сервер падал так что он сам не мог восстановиться.
Аватара пользователя
PRoSToTeM@
Скриптер
 
Сообщения: 2498
Зарегистрирован: 26 мар 2010, 00:12
Благодарил (а): 438 раз.
Поблагодарили: 1125 раз.

Re: Сплоит от 252

Сообщение Bos93 » 23 мар 2012, 23:54

Аркшайн тебя покарает за такие слова :-D
Всем добра, любви и осознанности.

Nosce animum tuum.

А осознание и есть, что понял и осмыслил..
А коль не думал ты о том, то кто о том замыслил..?
Аватара пользователя
Bos93
 
Сообщения: 1425
Зарегистрирован: 03 апр 2010, 13:44
Благодарил (а): 149 раз.
Поблагодарили: 514 раз.

Re: Сплоит от 252

Сообщение PRoSToTeM@ » 23 мар 2012, 23:55

Он не может толковые сигнатуры собрать для max money, куда уж там...
Аватара пользователя
PRoSToTeM@
Скриптер
 
Сообщения: 2498
Зарегистрирован: 26 мар 2010, 00:12
Благодарил (а): 438 раз.
Поблагодарили: 1125 раз.

Re: Сплоит от 252

Сообщение Retro-kolt Lincoln » 24 мар 2012, 00:26

Да думаю это кэп, уже давно все знают что орфей не только самый жрущий модуль из всех, ещё и самый багнутый :-)
Предлагаю услуги гаранта. Написание плагинов на заказ.
Статус:
на заслуженном отдыхе
Отзывы: Нажми
Обратиться ко мне: Нажми

- - - - - - - - - - - - - - - -
Если ваше ЛС было проигнорировано мною, знайте, оно мне не интересно.
Аватара пользователя
Retro-kolt Lincoln
 
Сообщения: 1283
Зарегистрирован: 28 авг 2010, 19:16
Благодарил (а): 321 раз.
Поблагодарили: 581 раз.
Опыт программирования: Больше трех лет
Языки программирования: ╚►Counter-Strike 1.6

Re: Сплоит от 252

Сообщение PRoSToTeM@ » 24 мар 2012, 01:55

Ага, они там каждый раз ищут BASE для виртуальных функций класса.
Аватара пользователя
PRoSToTeM@
Скриптер
 
Сообщения: 2498
Зарегистрирован: 26 мар 2010, 00:12
Благодарил (а): 438 раз.
Поблагодарили: 1125 раз.

Re: Сплоит от 252

Сообщение mazdan » 24 мар 2012, 02:18

вот на одном из серверов запуск функции Con_printF приводит к крашу... что только не делали. Может от того что машина 64 бита такое быть?
PRoSToTeM@, вы не могли бы проверить сигнатуры? или может подсказать сигнатуру pszAddress = Info_ValueForKey( userinfo, "ip" ) она в SV_ClientConnect

Я в этом вообще не понимаю ничего да и не моё это...
[spoiler]{
[pawn]
  1.         "name" : "SV_ConnectClient",

  2.         "library" : "engine",

  3.         "identifiers" :

  4.         [

  5.                 {

  6.                         "os" : "windows",

  7.                         "value" : [0x55,0x8B,0xEC,0x81,"*","*","*","*","*",0x53,0x56,0x57,0xB9,0x05,0x00,0x00,0x00,0xBE,"*","*","*","*",0x8D,"*","*",0x33,0xDB,0x68,"*","*","*","*"]

  8.                 },

  9.                 {

  10.                         "os" : "linux",

  11.                         "value" : "SV_ConnectClient"

  12.                 }

  13.         ]

  14. }
[/pawn]
[pawn]
  1. {

  2.     "name" : "Con_Printf",

  3.     "library" : "engine",

  4.     "arguments" :

  5.     [

  6.         {

  7.             "type" : "char *"

  8.         },

  9.     {

  10.             "type" : "char *"

  11.     }

  12.     ],

  13.     "identifiers" :

  14.     [

  15.         {

  16.             "os"    : "windows",

  17.             "mod"   : "cstrike",

  18.             "value" :  [0x55,0x8B,0xEC,0xB8,0x00,0x10,0x00,0x00,0xE8,"*","*","*","*",0x8B,0x4D,"*",0x8D,0x45,0x0C,"*",0x51,0x8D,0x95,"*","*","*","*",0x68,0x00,0x10,0x00,0x00]

  19.         },

  20.         {

  21.             "os"    : "linux",

  22.             "mod"   : "cstrike",

  23.             "value" : "Con_Printf"

  24.         }

  25.     ]

  26. }
[/pawn][/spoiler]
буду очень благодарен если посмотрите. Ну или может модуль все таки ) вы же хотели написать ;)
я не пишу плагины на заказ!
Аватара пользователя
mazdan
 
Сообщения: 739
Зарегистрирован: 12 окт 2010, 14:44
Благодарил (а): 121 раз.
Поблагодарили: 211 раз.
Опыт программирования: Около года
Языки программирования: Counter-Strike 1.6

Пред.След.

Вернуться в Безопасность и защита серверов

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4