1. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Помогите Взлом сервера через левую банжу

Тема в разделе "Помощь", создана пользователем Bogdan2402, 5 ноя 2016.

Статус темы:
Закрыта.
  1. SimMiMo

    SimMiMo Активный участник Пользователь

    Баллы:
    76
    Поэтому такая прокси невидима.
    Она от своего имени шлет пакеты как будто это игрок. И внешне можно допустим разве что по косвенным признакам понять только, что это не виндовс, а линукс. Но это уже секрет как)
    И даже это можно замаскировать, если работать с пакетами на raw левле и все грамотно настроить.
    Банжа же шлет свои редиректы через L7.
     
  2. Автор темы
    Bogdan2402

    Bogdan2402 Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    DarkFort
    и что же получается, что серв без банжи очень уязвим?
     
    Последнее редактирование: 5 ноя 2016
  3. slavik123123123

    slavik123123123 Старожил Пользователь

    Баллы:
    143
    Имя в Minecraft:
    Leymooo
    не а что тогда мешает сделать тоже самое и с банждой?
    Тоесть не прокси>спигот, а прокси>банджа>спигот?
     
  4. SimMiMo

    SimMiMo Активный участник Пользователь

    Баллы:
    76
    Ничего. Я постоянно когда хочу скрыть свой айпи играю на любом проекте из под прокси.
     
  5. DAndrey2000

    DAndrey2000 Активный участник Пользователь

    Баллы:
    76
    Попробовал. Вот что получилось:
    upload_2016-11-5_23-21-59.png
    Это выбивает на этапе подкл. к спиготу
     
    Последнее редактирование: 5 ноя 2016
  6. SimMiMo

    SimMiMo Активный участник Пользователь

    Баллы:
    76
    ошибка говорит о том, что пакеты кривые)
     
  7. Sitmobedaf

    Sitmobedaf Старожил Пользователь

    Баллы:
    103
    Имя в Minecraft:
    SiT
    Попробовал: IP показывает тот, на котором BungeeCord (но возможно и тот, который у клиента, так как я со своего компа запускал Bungee).
    Проблему можно сравнить с той, что если бы "хакеры" звали на свой сервер и предлагали "опку". Но тут немного умнее.
     
  8. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    WAT? Че за бред я тут прочитал на последних двух страницах?
    Предупреждай игроков, чтоб не юзали свой пароль на других серверах. Только так.
    Такое и без прокси можно делать, почти все регаются с тем же паролем на всех серверах.
     
  9. Автор темы
    Bogdan2402

    Bogdan2402 Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    DarkFort
    ну так игроки просто переходят по другом айпи, а оно их перенаправляет на мой сервер, и они то думают что все нормально, а оказывается нет(
     
  10. MMM2015

    MMM2015 Активный участник Пользователь

    Баллы:
    61
    Имя в Minecraft:
    MMM2015
    Проблема решается закрытием сервера.
     
  11. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Надо эту тему в гайды скинуть. Пусть учатся сдувать безлаунчерные сервера :D.
     
  12. DiamondDen

    DiamondDen Активный участник Пользователь

    Баллы:
    76
    Skype:
    danil_20034
    Имя в Minecraft:
    DiamondDen
  13. InterVi

    InterVi Старожил Пользователь

    Баллы:
    173
    С тупыми игроками ты ничего не сделаешь, смирись. Взламывают и будут взламывать, на всех популярных проектах дофига взломанных донатеров, потому что у них мозга нет.

    От данного вида атаки нет защиты и в принципе не может быть. Не банжа так другая прокси, и ты даже не поймёшь откуда к тебе игрок зашёл.
    Это если банжа на той же машине, а если на другой, то её IP будет. Разве нет?
     
  14. slavik123123123

    slavik123123123 Старожил Пользователь

    Баллы:
    143
    Имя в Minecraft:
    Leymooo
    Помоему нет.
     
  15. Shevchik

    Shevchik Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    _Shevchik_
    А что ты хотел то? Прокси сервер можно направить на любой другой сервер. Только вот вводить свой пароль фактически на чужом прокси - тупость.
     
  16. slavik123123123

    slavik123123123 Старожил Пользователь

    Баллы:
    143
    Имя в Minecraft:
    Leymooo
    Ну так игроки заходят на фейковую прокси, видят что тотже самый сервер и вводят пароль. А потом его тупо перехватывают.
     
  17. Shevchik

    Shevchik Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    _Shevchik_
    Ну это как зайти в вк по левому адресу и ввести там пароль... Просто надо вдолбить игрокам это в голову.
     
  18. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Именно так они и делают :D. Школьники же. Даже без редиректа почти все прописывают одинаковые пароли на всех серверах. Все что нам нужно - хранить пароли в открытом виде. Тоже самое касается сайтов, попросил игрока поиграть проверить типо сервер-сайт. Пруфит!
    С таким же успехом подкидывают читы со снифом и лаунчеры. От дураков не зафиксить.
     
  19. slavik123123123

    slavik123123123 Старожил Пользователь

    Баллы:
    143
    Имя в Minecraft:
    Leymooo
  20. Kotick17

    Kotick17 Активный участник

    Баллы:
    61
    Если люди дураки, то от этого ты уже не спасёшь свой сервер.
     
Статус темы:
Закрыта.

Поделиться этой страницей