1. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Обсудим Уязвимости серверов.

Тема в разделе "Помощь", создана пользователем Revi, 4 июл 2012.

  1. expl

    expl Активный участник Пользователь

    Баллы:
    63
    Skype:
    splite777
    И ещё, все эти мануалы по системам авторизации, там на стороне сервера не проверяется ключ сессии, так как же они работают?!
     
  2. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    В том то и дело что никак :D. (Ломай меня полностью ДЕМО)
     
  3. Scorpi

    Scorpi Активный участник Пользователь

    Баллы:
    63
    Имя в Minecraft:
    Scorpirus
    Ты его сам пробовал запускать?
    Если полностью обфусцировать Minecraft Stringer'ом, он будет жутко лагать.
     
  4. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Нет не лагал ни разу. Сам убедись у minecraftonly полностью обфусцираваны все клиенты.
     
    ВремяПриключений нравится это.
  5. Scorpi

    Scorpi Активный участник Пользователь

    Баллы:
    63
    Имя в Minecraft:
    Scorpirus
    У них обфусцированы 2 файла. И этой обфускацией всё равно ничего не добились, успешно взломаны :)
     
  6. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Ну так одной обфускации мало нужно полностью изменять систему авторзации.
    И патом мало ты их клиент шарил он весь после стрингера.
     
  7. Scorpi

    Scorpi Активный участник Пользователь

    Баллы:
    63
    Имя в Minecraft:
    Scorpirus
    Ну у них там хоть и не полностью, но достаточно сильно она изменена, так что стандартные способы не работают.
     
    Сникерсни нравится это.
  8. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    @Scorpi, И насколько сильно старая система отправки md5 на скрипт?
     
  9. Code

    Code Старожил Пользователь

    Баллы:
    123
    Имя в Minecraft:
    _Gizmo
    вот не надо. того, что мы прошарили, хватило, чтобы реализовать их авторизацию и зайти со своим лаунчером и клиентом
     
  10. Scorpi

    Scorpi Активный участник Пользователь

    Баллы:
    63
    Имя в Minecraft:
    Scorpirus
    Там не только отправка md5 на скрипт, внимательнее посмотри.
    Сейчас специально ещё раз посмотрел клиент сервера Classic.
    Нашёл только 2 обфусцированных Stringer'ом класса - net.minecraft.client.Minecraft.class и axz.class
     
  11. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    @Scorpi, А что еще? Лень качать их клиент чтоб посмотреть)
     
  12. Scorpi

    Scorpi Активный участник Пользователь

    Баллы:
    63
    Имя в Minecraft:
    Scorpirus
    Если вкратце, то просто на каждый заход на сервер получается уникальный ключ, с ним производятся некоторые действия на стороне клиента, и он отправляется обратно. После захода на сервер этот ключ уже недействителен.
     
  13. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    @Scorpi, А кстати эта система ломается банальным переименованием minecraft.jaк и он будет сверять хеш с оригинала:D
     
    REZAYS и Scorpi нравится это.
  14. Scorpi

    Scorpi Активный участник Пользователь

    Баллы:
    63
    Имя в Minecraft:
    Scorpirus
    Ещё одно доказательство того что Goodie (администратор MinecraftOnly) ничего не смыслит в защите :D
     
    REZAYS нравится это.
  15. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    @Scorpi, Кстати отправка md5 сворована с minecraft.pvp.gs.
     
  16. Scorpi

    Scorpi Активный участник Пользователь

    Баллы:
    63
    Имя в Minecraft:
    Scorpirus
    На minecraft.pvp.gs случайно не такая же защита как на minecraft.ru?
     
    Сникерсни нравится это.
  17. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Там только отправка md5. Я с нее сорци снял же :trf:.
     
  18. Scorpi

    Scorpi Активный участник Пользователь

    Баллы:
    63
    Имя в Minecraft:
    Scorpirus
    [​IMG]
     
  19. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
  20. Scorpi

    Scorpi Активный участник Пользователь

    Баллы:
    63
    Имя в Minecraft:
    Scorpirus
    Тут разве есть защита? D:
     

Поделиться этой страницей