Перейти к содержимому


Фотография

ЗАЩИТА ОТ СКРИПТА ОБХОДА ПЛАГИНА ЗАЩИТЫ STEAM_ID


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 13

#1 Vovan24

Vovan24

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 655 сообщений

Отправлено 19 Сентябрь 2012 - 19:19

Недавно вышел скрипт для обхода ЛЮБОГО плагина защиты steam_id администратора.
С помощью него уже были взломаны фансерверс, медведс мб еще какиенить.

Как работает скрипт- ставите стим айди админа- заходите на сервер и вас кикает за неправильный пароль.
Как вы подсоединились на сервер- у вас есть 0,5 sec до кика.
Этот скрипт вводил нужную команду (к примеру: sm_rcon rcon password) за это время и нужный результат был у нас в консоле.
Потом меняем стим_айди на обычный- и заходя на сервер- просто вводим ркон пароль и вводим нужные комманды.

Как работает плагин- плагин забирает права на 2 секунды, а потом отдает обратно. Это защищает от скрипта. Если используете SkinChooser- поставьте, чтобы открывал меню после 2,5 секунд.


Скрипт на lua: Кто хотел- тот скачал.
Плагин: http://narod.ru/disk... ... x.zip.html

Сказать спасибки: http://legenda-servers.ru/thx.php

#2 September

September

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 5 719 сообщений

Отправлено 19 Сентябрь 2012 - 19:23

omg...

#3 September

September

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 5 719 сообщений

Отправлено 19 Сентябрь 2012 - 19:27

Без исходника не вариант кидать :)

P.S исходник чистый :)

И автор не ты :D

#4 AWAPER

AWAPER

    Пользователь

  • Заблокирован
  • PipPipPip
  • 382 сообщений

Отправлено 19 Сентябрь 2012 - 19:28

А ты раньше эту тему не смог создать?! :(

#5 September

September

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 5 719 сообщений

Отправлено 19 Сентябрь 2012 - 19:31

А ты раньше эту тему не смог создать?! :(


:lol:

#6 BombermaG

BombermaG

    Пользователь

  • Администратор
  • 1 011 сообщений

Отправлено 19 Сентябрь 2012 - 19:31

Костыльных дел мастера.
Что мешает ставить пароль на SteamID через стандартный функционал плагинов в SourceMod ?

#7 AWAPER

AWAPER

    Пользователь

  • Заблокирован
  • PipPipPip
  • 382 сообщений

Отправлено 19 Сентябрь 2012 - 19:33

А ты раньше эту тему не смог создать?! :(


:lol:

Да ладно, не все владельцы серверов заходят на этот форум.

#8 AWAPER

AWAPER

    Пользователь

  • Заблокирован
  • PipPipPip
  • 382 сообщений

Отправлено 19 Сентябрь 2012 - 19:39

#include <sourcemod>



public Plugin:myinfo =
{
	name = "cmd_5sec",
	description = "",
	author = "Santa",
	version = "1.2",
	url = "http://legenda-servers.ru/"
};
new Handle:g_CmdAccessTimer[66];
new g_MyFlags[66];
public __ext_core_SetNTVOptional()
{
	MarkNativeAsOptional("GetFeatureStatus");
	MarkNativeAsOptional("RequireFeature");
	MarkNativeAsOptional("AddCommandListener");
	MarkNativeAsOptional("RemoveCommandListener");
	VerifyCoreVersion();
	return 0;
}

public OnClientPostAdminCheck(client)
{
	g_MyFlags[client] = GetUserFlagBits(client);
	SetUserFlagBits(client, 0);
	g_CmdAccessTimer[client] = CreateTimer(2, g_CmdAccessTimer_CallBack, client, 2);
	return 0;
}

public Action:g_CmdAccessTimer_CallBack(Handle:timer, client)
{
	g_CmdAccessTimer[client] = 0;
	if (IsClientInGame(client))
	{
		SetUserFlagBits(client, g_MyFlags[client][0][0]);
	}
	return Action:0;
}

public OnClientDisconnect(client)
{
	if (g_CmdAccessTimer[client][0][0])
	{
		if (IsClientInGame(client))
		{
			SetUserFlagBits(client, g_MyFlags[client][0][0]);
		}
		KillTimer(g_CmdAccessTimer[client][0][0], false);
		g_CmdAccessTimer[client] = 0;
	}
	return 0;
}

Как то так

#9 Vovan24

Vovan24

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 655 сообщений

Отправлено 19 Сентябрь 2012 - 19:54

Без исходника не вариант кидать :)

P.S исходник чистый :)

И автор не ты :D

Я не говорил что автор я. Скрипт был назаказ мною.
Я имею права его выкладывать.

#10 MEDVED

MEDVED

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 1 051 сообщений

Отправлено 19 Сентябрь 2012 - 19:56

хотя бы имя автора вписал, а не на свое изменил..

#11 Vovan24

Vovan24

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 655 сообщений

Отправлено 19 Сентябрь 2012 - 20:01

хотя бы имя автора вписал, а не на свое изменил..

Посмотри исходник.
Не планировал выкладывать- было только для меня. Какт забыл.
Если важно- могу перезалить
---------------------
Перезалил :*

#12 sergey

sergey

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 840 сообщений

Отправлено 19 Сентябрь 2012 - 20:17

wS, знакомый человечек

#13 raptor2008

raptor2008

    Участник

  • Только чтение
  • PipPip
  • 136 сообщений

Отправлено 19 Сентябрь 2012 - 20:32

это для версии 34 ?

#14 September

September

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 5 719 сообщений

Отправлено 19 Сентябрь 2012 - 20:36

это для версии 34 ?

да


Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных