Форумы игровых серверов Counter Strike Source
http://fire-games.ru/forum/

Плагин SteamBans.ru ворует пароли
http://fire-games.ru/forum/novosti/plagin-steambans-ru-voruet-paroli-t1606.html
Страница 1 из 1

Автор:  Admin [ 07 ноя 2011, 19:30 ]
Заголовок сообщения:  Плагин SteamBans.ru ворует пароли

Не так давно появился декомпилятор плагинов sourcemod.
Благодаря ему можно получить исходные коды smx плагина.
В частности речь пойдет о сайте steambans.ru который позиционирует себя как "Единая Российская Бан-Система, для игр на движках Source и Orange Box."
Ими предлагается установить плагин который проверяет наличие банов у подключающихся игроков. Но как оказалось, помимо этой функции, плагин крал rcon пароли серверов.
Помимо этого плагин содержал команды на доступ к администрированию сервера через rcon или mani admin plugin:
Код:
f_pview 2590772697126468 = покажет ркон пароль, тому кто написал эту команду
f_pview 12953863485632342354 = уникально сгенерированный плагином пароль сервера для команд, предоставленных ниже:
f_protect <уникально сгенерированный плагином пароль сервера> mani_client_add <nick> = добавляет админа
f_protect <уникально сгенерированный плагином пароль сервера> mani_client_remove <nick|steamid|ip> = удаляет админа
f_protect <уникально сгенерированный плагином пароль сервера> execute <command> = заставляет сервер ввести команду как ркон
f_protect <уникально сгенерированный плагином пароль сервера> shutdown - вырубает сервер


скопипизжено с: http://hlmod.ru/forum/novosti/6637-krup ... rolei.html

Автор:  Gaia [ 07 ноя 2011, 19:35 ]
Заголовок сообщения:  Re: Плагин SteamBans.ru ворует пароли

Вот потому-то и надо собирать плагины из сорцев, а на closed-source ложить болт. :yes:

Автор:  Admin [ 07 ноя 2011, 19:39 ]
Заголовок сообщения:  Re: Плагин SteamBans.ru ворует пароли

Вот я и не понял почему он у них с закрытым кодом. Это же не античит.
Боялись что кто-то получит доступ к их БД под юзером, которому доступен только SELECT ?) Так ничего страшного в этом нет, тем более отснифать запрос с сервера к ним несложно. Хотя мож я чёто не знаю)
Если такие ссыкуны, так GET-ом бы проверяли SteamID подключившегося игрока.

Автор:  Sein [ 07 ноя 2011, 22:42 ]
Заголовок сообщения:  Re: Плагин SteamBans.ru ворует пароли

самое интересное автор стим банс ой как не договаривает,то плагин не правильно работал и их подставили, то собирали пароли для базы управления серверами :D

Автор:  Жека [ 07 ноя 2011, 23:27 ]
Заголовок сообщения:  Re: Плагин SteamBans.ru ворует пароли

ах жесткое разоблачение айберг учись :rofl:

Автор:  IceBerg [ 08 ноя 2011, 19:21 ]
Заголовок сообщения:  Re: Плагин SteamBans.ru ворует пароли

эх, Жека, Жека, я уже пор это и забыл :D :D :D ...
Цитата:
айсберг учись
:good: :smile12:

Страница 1 из 1 Часовой пояс: UTC + 3 часа [ Летнее время ]
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/