1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Фикс Ивенты для модов [Механизмы работают от имени владельца]

Тема в разделе "Управление сервером Bukkit", создана пользователем gamerforEA, 30 дек 2014.

  1. LeRioN13

    LeRioN13 Активный участник Пользователь

    Баллы:
    76
    Спасибо.
     
  2. Автор темы
    gamerforEA

    gamerforEA Старожил Пользователь

    Баллы:
    143
    Skype:
    sk2000sk1
    Имя в Minecraft:
    gamerforEA_MCPC
    Эх, мой хлеб отбираете. :D
     
  3. LeRioN13

    LeRioN13 Активный участник Пользователь

    Баллы:
    76
    Уязвимостью не занимался с соседней темы? Уязвимость в ИК2 в классах -
    NetworkManager.class
    NetworkManager_036_TileEntityField.class
     
  4. Автор темы
    gamerforEA

    gamerforEA Старожил Пользователь

    Баллы:
    143
    Skype:
    sk2000sk1
    Имя в Minecraft:
    gamerforEA_MCPC
    Нет, не занимался.
     
  5. LeRioN13

    LeRioN13 Активный участник Пользователь

    Баллы:
    76
    В планах есть?
     
  6. Автор темы
    gamerforEA

    gamerforEA Старожил Пользователь

    Баллы:
    143
    Skype:
    sk2000sk1
    Имя в Minecraft:
    gamerforEA_MCPC
    Я даже не знаю, что за уязвимость.
     
  7. LeRioN13

    LeRioN13 Активный участник Пользователь

    Баллы:
    76
    Вот и мы не в курсе еще что за пакет там вызывается, так бы может и сами разобрались (
     
  8. Автор темы
    gamerforEA

    gamerforEA Старожил Пользователь

    Баллы:
    143
    Skype:
    sk2000sk1
    Имя в Minecraft:
    gamerforEA_MCPC
    Что-то похожее на уязвимость я нашёл. Посмотрите на рефлексию в методе onPacketData(InputStream, EntityPlayer). Там можно без каких-либо ограничений менять данные полей для контейнеров и TileEntity с помощью рефлексии. Новое значение поля и его название присылает клиент, а сервер ничего даже не проверяет.
     
  9. LeRioN13

    LeRioN13 Активный участник Пользователь

    Баллы:
    76
    Ок, было бы проще - если бы была уязвимость на руках, хех, а то так даже хз куда копать...
     
  10. Firkys

    Firkys Активный участник Пользователь

    Баллы:
    88
    Skype:
    Firkys
    Имя в Minecraft:
    Firkys
    тебе и так уже всё объяснили :)
     
  11. LeRioN13

    LeRioN13 Активный участник Пользователь

    Баллы:
    76
    Уже сделали фикс угу.
     
  12. Автор темы
    gamerforEA

    gamerforEA Старожил Пользователь

    Баллы:
    143
    Skype:
    sk2000sk1
    Имя в Minecraft:
    gamerforEA_MCPC
    IC2 обновлён до 2.2.813. В этой версии автор мода, похоже, исправил уязвимость с пакетами.
     
  13. LeRioN13

    LeRioN13 Активный участник Пользователь

    Баллы:
    76
    Чтоб мы без тебя делали... Донатнул тебе на WM. Спасибо за труд =)
     
  14. L4c05t

    L4c05t Активный участник Пользователь

    Баллы:
    78
    Имя в Minecraft:
    Lacost
    Поддерживаю:D
     
  15. Автор темы
    gamerforEA

    gamerforEA Старожил Пользователь

    Баллы:
    143
    Skype:
    sk2000sk1
    Имя в Minecraft:
    gamerforEA_MCPC
    Большое спасибо. :)
     
  16. Bartolomeo Rokka

    Bartolomeo Rokka Участник Пользователь

    Баллы:
    36
    Имя в Minecraft:
    Bartolomeo
    парам пам пам не мог 9 месяцев починить пока я не снял видео . кек.
     
  17. Mix_St

    Mix_St Активный участник Пользователь

    Баллы:
    68
    ИК2 industrialcraft-2-2.2.813-experimental багнутый. Крашится сервер
    Код:
    java.lang.NoClassDefFoundError: ic2/core/network/NetworkManagerClient
        at ic2.core.network.NetworkManager.sendContainerField(NetworkManager.java:348) 
    Пофикшено в билде 814. Просьба обновить билд с ивентами.
     
  18. LeRioN13

    LeRioN13 Активный участник Пользователь

    Баллы:
    76
    Такой же краш, пришлось вернуться на версию назад с фиксом...
     
  19. Автор темы
    gamerforEA

    gamerforEA Старожил Пользователь

    Баллы:
    143
    Skype:
    sk2000sk1
    Имя в Minecraft:
    gamerforEA_MCPC
    IC2 обновлён до 2.2.814.
     
  20. Mix_St

    Mix_St Активный участник Пользователь

    Баллы:
    68
    Пасиб!
    Еще беда. В чужом привате при включенном флаге interact WorldGuard с помощью Ваджры(GraviSuite) с включенным шелковым касанием дюпается любой блок.
     

Поделиться этой страницей