Odpowiedz 
 
Ocena wątku:
  • 1 Głosów - 5 Średnio
  • 1
  • 2
  • 3
  • 4
  • 5
[Exploit] HLDS VCrash
Autor Wiadomość
Seba Offline
Nie jestem stąd :)
*******

Ilość postów: 707
Dołączył: Feb 2009
Post: #1
[Exploit] HLDS VCrash
Nowo odkryty exploit na serwery HLDS, który wywołał pełno szumu.

Wykorzystuje on błąd istniejący od czasów powstania CS 1.6 - w wersji engine 2738 był już on obecny, błąd istnieje w każdej wersji engine - zarówno na Linuxa, jak i Windows.

Opis użycia po uruchomieniu programu bez żadnych parametrów.


Załączone pliki
.rar  hlds_vcrash.rar (Rozmiar: 3.91 KB / Pobrań: 123)
04-03-10 16:39
Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post
supermega Offline
User

Ilość postów: 10
Dołączył: May 2009
Post: #2
RE: [Exploit] HLDS VCrash
Uważam, że bardzo nieroztropne z twojej strony było udostępnianie exploita. Bugów jest masa, ale w Polsce serwery zaczną się wyłączać wtedy, gdy ludzie w Polsce zaczną o tym pisać na forum. Na szczęście o problemie można zapomnieć.

Pamiętam jak raz na cs.rin.ru opisałem exploita, którego odkryłem i vityan666 chciał mnie za to zbanować...
11-03-10 21:51
Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post
Wojtek Offline
Super Moderator
******

Ilość postów: 1,097
Dołączył: Apr 2009
Post: #3
RE: [Exploit] HLDS VCrash
To tylko pomoże, aby firmy szybciej zafixowały bugi.
PifPaf zrobił to zaraz jak się wydało.

Serwery CS, zobacz Dobry tani hosting www
11-03-10 21:52
Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post
^^KaMaZZ~.^ Online
> dev/null

Ilość postów: 999
Dołączył: May 2009
Post: #4
RE: [Exploit] HLDS VCrash
Po to właśnie powstają oficjalne exploity, żeby autorzy / programiści poprawili wydali szybko łatkę.

Serwery CS
11-03-10 22:22
Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post
supermega Offline
User

Ilość postów: 10
Dołączył: May 2009
Post: #5
RE: [Exploit] HLDS VCrash
(11-03-10 21:52)Wojtek napisał(a):  To tylko pomoże, aby firmy szybciej zafixowały bugi.
PifPaf zrobił to zaraz jak się wydało.

Żartujesz? Firmom pomoże wydanie łatki, a nie exploita.

(11-03-10 22:22)^^KaMaZZ~.^ napisał(a):  Po to właśnie powstają oficjalne exploity, żeby autorzy / programiści poprawili wydali szybko łatkę.

Jak ktoś odkryje buga w Windowsie lub FF to wydaje program, żeby psuć? Nie, zgłasza buga. Oczywiście, tempo wydania poprawki jest dużo wolniejsze. Ktoś mógłby sobie nawet pomyśleć, że Valve nigdy by się nie zajęło problemem znając ich, ale to nieprawda! Pamiętam historię poprzedniego buga, o którym wspomniałem. Niewiele osób o nim wiedziało, ja opisałem problem grzecznie w supporcie i łatka wreszcie wyszła. I nie było tej paniki wyłączających się serwerów, wszędzie krążących patchów (łamiących licencję) i problemów dla adminów.
(Ten post był ostatnio modyfikowany: 11-03-10 23:47 przez supermega.)
11-03-10 23:45
Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post
Seba Offline
Nie jestem stąd :)
*******

Ilość postów: 707
Dołączył: Feb 2009
Post: #6
RE: [Exploit] HLDS VCrash
Pokaż mi element licencji od Valve dotyczących serwerów HLDS który zakazuje modyfikacji jakiegokolwiek pliku.
11-03-10 23:50
Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post
^^KaMaZZ~.^ Online
> dev/null

Ilość postów: 999
Dołączył: May 2009
Post: #7
RE: [Exploit] HLDS VCrash
Kod:
I nie było tej paniki wyłączających się serwerów, wszędzie krążących patchów (łamiących licencję) i problemów dla adminów.
Od kiedy pamiętam, to w przypadku Valve jedynie siejąca się wszędzie panika jest wstanie jakkolwiek 'zmusić' ich do wydania poprawki, tak, to by się za to i za miesiąc nie wzięli, a tak, to już od wczoraj nowe binarki w sieci usmiech

Swoją drogą to powstały dwie łatki działające legalnie, nie naruszajac licencji Valve (jeśli edycja 4 bajtów w binarce to naruszanie licencji):
1) łatka na hlds_vcrash i hlds_fuck - HLShield, bibloteka korzystająca z LD_PRELOAD.
2) łatka tylko na hlds_fuck - dproto, plugin metamod, licencja GNU.

Serwery CS
(Ten post był ostatnio modyfikowany: 11-03-10 23:53 przez ^^KaMaZZ~.^.)
11-03-10 23:52
Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post
supermega Offline
User

Ilość postów: 10
Dołączył: May 2009
Post: #8
RE: [Exploit] HLDS VCrash
(11-03-10 23:50)Seba napisał(a):  Pokaż mi element licencji od Valve dotyczących serwerów HLDS który zakazuje modyfikacji jakiegokolwiek pliku.

Sam nie umiesz znaleźć czy jak?

Cytat:2. LICENSES.

E. Restrictions.

Except as otherwise permitted under Section 2© with regard to the SDK, you may not, in whole or in part, copy, photocopy, reproduce, translate, reverse engineer, derive source code, modify, disassemble, decompile, create derivative works based on, or remove any proprietary notices or labels from the Steam Software or any software accessed via Steam without the prior consent, in writing, of Valve.



(11-03-10 23:52)^^KaMaZZ~.^ napisał(a):  
Kod:
I nie było tej paniki wyłączających się serwerów, wszędzie krążących patchów (łamiących licencję) i problemów dla adminów.
Od kiedy pamiętam, to w przypadku Valve jedynie siejąca się wszędzie panika jest wstanie jakkolwiek 'zmusić' ich do wydania poprawki, tak, to by się za to i za miesiąc nie wzięli, a tak, to już od wczoraj nowe binarki w sieci usmiech

Mam wrażenie, że nie przeczytałeś tego co pisałem. Myślę jednak, że wszystko sobie wyjaśniliśmy i nie ma sensu tego kontynuować.

Cytat:Swoją drogą to powstały dwie łatki działające legalnie, nie naruszajac licencji Valve (jeśli edycja 4 bajtów w binarce to naruszanie licencji):
1) łatka na hlds_vcrash i hlds_fuck - HLShield, bibloteka korzystająca z LD_PRELOAD.
2) łatka tylko na hlds_fuck - dproto, plugin metamod, licencja GNU.

Wiem, że to tak ładnie się mówi "plugin metamod", czyli MUSI być full legal, ale IMO dproto jest tak samo nielegalne jak stare patche NS krążące na forach.
12-03-10 12:03
Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post
Seba Offline
Nie jestem stąd :)
*******

Ilość postów: 707
Dołączył: Feb 2009
Post: #9
RE: [Exploit] HLDS VCrash
To wszystko wg Ciebie jest "imo" i na tym się konczy. Usuwać metamoda bo zmodyfikowaliście liblist.gam.

Kolejny który chce zabłysnąć.
(Ten post był ostatnio modyfikowany: 12-03-10 15:08 przez Seba.)
12-03-10 15:07
Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post
Portek Offline
User

Ilość postów: 29
Dołączył: Apr 2009
Post: #10
RE: [Exploit] HLDS VCrash
(12-03-10 12:03)supermega napisał(a):  Wiem, że to tak ładnie się mówi "plugin metamod", czyli MUSI być full legal, ale IMO dproto jest tak samo nielegalne jak stare patche NS krążące na forach.
Na temat legalności można by się było kłócić, nie jest to modyfikacja plików silnika, a tylko dodatkowy moduł do metamoda, fakt faktem że sam NS to już swego rodzaju "nielegal", choć samo dproto...
12-03-10 15:10
Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post
supermega Offline
User

Ilość postów: 10
Dołączył: May 2009
Post: #11
RE: [Exploit] HLDS VCrash
(12-03-10 15:07)Seba napisał(a):  To wszystko wg Ciebie jest "imo" i na tym się konczy. Usuwać metamoda bo zmodyfikowaliście liblist.gam.

Kolejny który chce zabłysnąć.

Nie wiem wiedziałem, że tak gardzisz ludźmi. Nie wiesz z kim rozmawiasz, co mam do powiedzenia. Wyraźnie nie popisałeś się prosząc o licencję i na nic więcej cię nie stać.

Oczywiście mogę udowodnić moje "IMO", ale tobie nie mam ochoty. I oczywiście nie chodzi o modyfikację liblist.gam, bo gdyby iść tą drogą to i modyfikacja server.cfg by nie była legalna.
(Ten post był ostatnio modyfikowany: 12-03-10 16:37 przez supermega.)
12-03-10 16:26
Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post
Odpowiedz 


Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  HLDS RCON via WWW & CLI Rutek 13 590 12-06-10 12:55
Ostatni post: Gutaj
  [Exploit] SRCDS Fuck Seba 13 967 05-04-10 12:44
Ostatni post: humito
  Nowy exploit? Wojtek 3 259 21-03-10 16:27
Ostatni post: Wojtek
  [Exploit] HLDS Fuck Seba 12 1,234 07-03-10 15:00
Ostatni post: Seba

Skocz do:


Włascicielem serwisu GameHostingTalk.pl jest firma Network Group z siedziba w Kielcach.
Wydawca nie ponosi odpowiedzialnosci za tresc wypowiedzi zamieszczanych przez uzytkownikow forum.
Osoby zamieszczajace wypowiedzi naruszajace prawo lub prawem chronione dobra osob trzecich moga poniesc z tego tytulu odpowiedzialnosc karna lub cywilna.