Новый скрипт разработанный хакерами и как от него защититься?

fallen1994

Участник
Сообщения
2,357
Реакции
538
Где же он рабочий если его консоль не принемает?) и как он роняет сервер если там только клиентские настройки?))
Лично даже ради принципа проверил на 1.4.1 см, не работает он)
 

rodgerland

Участник
Сообщения
485
Реакции
115
Раз просили выкладываю...
Оффтоп

Нда, работает....
Перевел все серваки на СМ 142, даже никакая защита не спасла.

Добавлено через 15 минут
Пойду соседские серваки поубиваю, с моих хватит.
 
Последнее редактирование:

Серый™

CS:S Server
Сообщения
2,925
Реакции
1,376
fallen1994, если у тебя пишет
то там этот этот баг профиксен.
P.S.И не обязательно там должны быть команды.
 
Последнее редактирование:

Fenomen

Участник
Сообщения
203
Реакции
81
Где же он рабочий если его консоль не принемает?) и как он роняет сервер если там только клиентские настройки?))
Лично даже ради принципа проверил на 1.4.1 см, не работает он)

Удали первые 202 строчки скрипта, он будет так-же работать. Сервер ложит не клиентские команды, а вообще любая команда длиннее 274 символов.

  1. Создайте любой cfg файл
  2. Напишите с него любой произвольный народ латинских символов или цифр длиннее 274 символов
  3. Сохраните в кодировке ANSI
  4. Зайдите на сервер с SM 1.4.1 и запускайте (exec "название файла")
Готово, думаю не нужно быть супер хакером чтобы додуматься до такого.
И тот, кто обнаружил этот баг может быть и простым дурачком, который писал всякую фигню. А клиентские команды это лишь попытка замаскировать этот баг, мол они такие умные мажористые хакеры :-D
 

rodgerland

Участник
Сообщения
485
Реакции
115
Предлагаю удалить этот набор комманд, он еще валит некоторые сервера.

Пусть вали, зато рейтинг большой, пусть дргие сервера захлебнутся в истерике.
А вот, закрытую тему можно сделать, с определенным рейтингом.
 

Черная вдова

Участник
Сообщения
2,795
Реакции
670
Прочитал всю тему и мне стало немного не понятно:
У меня сервер v34, если я поставлю sm 1.4.2 , Command blocker с запрещенным exec ,то серв положить смогут или нет?
Да и еще: это мне напомнило баг с автозакупкой, когда она ложила сервер win v34 при помощи большого числа символов
 

rezzz

Участник
Сообщения
57
Реакции
14
Команды которые в скрипте на сорс мод 1.4.2 не распознаются..найдешь сервак в версией 1.4.1, положешь легко.
 

spore

SubPlay.ru
Сообщения
636
Реакции
150
Сейчас походил по серверам, и примерно половина еще не обновились)
 

pihmih

Участник
Сообщения
512
Реакции
23
Как насчет sourcemod 1.5 последнего 1.5-hg3487 не пробовали?
 

pihmih

Участник
Сообщения
512
Реакции
23
Врешь не крашит. Только проверил!!!
 

Fab3r

Участник
Сообщения
1,520
Реакции
366
pihmih, 1.5.0 много версий, у меня был какой то, его проверил крашил, твой скорее всего новый! И не надо делать выводов если не знаешь того что я пробовал, тебе до ванги далеко!
 

pihmih

Участник
Сообщения
512
Реакции
23
я ванга и точно написал версию!!
 

Fab3r

Участник
Сообщения
1,520
Реакции
366
Я не про версию sm типа 1.5.0 а про hg! тупой.
 

Flaatroon

Участник
Сообщения
2
Реакции
1
Удали первые 202 строчки скрипта, он будет так-же работать. Сервер ложит не клиентские команды, а вообще любая команда длиннее 274 символов.

  1. Создайте любой cfg файл
  2. Напишите с него любой произвольный народ латинских символов или цифр длиннее 274 символов
  3. Сохраните в кодировке ANSI
  4. Зайдите на сервер с SM 1.4.1 и запускайте (exec "название файла")
Готово, думаю не нужно быть супер хакером чтобы додуматься до такого.
И тот, кто обнаружил этот баг может быть и простым дурачком, который писал всякую фигню. А клиентские команды это лишь попытка замаскировать этот баг, мол они такие умные мажористые хакеры :-D

Не строй из себя умного! Такой баг надо найти вначале!

lol
 

Fab3r

Участник
Сообщения
1,520
Реакции
366
Flaatroon, а ты как будто умный :lol: и смог бы его найти ? То что знал то и ответил, он не разработчик sm что бы искать внем баги.
 
Последнее редактирование:
Сверху Снизу