Перейти к содержимому

Высокая работоспособность
Геодата, классы и способности, подземелья и рейды:
всё, как было на официальных серверах!
Без малого 15 лет работы
29 июня нашему проекту исполняется 15 лет,
старейший сервер рунета,
ни одного вайпа за этот срок!
Бесплатно и без доната
Наш проект является полностью бесплатным,
на нём отсутствует покупка игровых ценностей, влияющих на баланс.
Отсутствие лагов
Благодаря 4 мощным серверам и надежному провайдеру
в игре полностью отсутствуют лаги!
Трансфер с других серверов
Приходите к нам со своим персонажем,
воспользуйтесь БЕСПЛАТНОЙ
услугой по переносу персонажа на наш проект!
Высокий онлайн
Онлайн на всех наших мирах РЕАЛЬНЫЙ,
ежесуточно наши миры посещает более
12000 игроков!
Хорошая техподдержка
Четыре сотрудника, отвечающих за решение ваших вопросов,
всегда выслушают и обязательно помогут.
Мы предоставляем действительно качественный сервис!
Начать играть
- - - - -

Интересный эксплоит(?) в клиенте вов


  • Авторизуйтесь для ответа в теме

Сообщений в теме: 23

#1 Rescor

Rescor

Отправлено 29 июля 2016 - 21:51

Новая атака
Представьте следующую ситуацию: игрок, представляющийся членом известной гильдии, обещает продать вам какую-то классную вещь (которой у него скорее всего нет). Всё, что от вас требуется — ввести в чат одну строку:

/run RemoveExtraSpaces=RunScript
Интерфейс WoW и его дополнения написаны на скриптовом языке Lua. Обе части вышеуказанного равенства являются рабочими функциями WoW Lua API. Исполнение этой строчки кода меняет поведение интерфейса.

Что делает эта команда?
/run — это команда воспринимать следующий текст как скрипт Lua;
RemoveExtraSpaces
 — встроенная функция, удаляющая лишние пробелы;
RunScript — функция, исполняющая код Lua code (аналогично /run)

Почему это опасно?
Функция RemoveExtraSpaces применяется к каждому полученному в чате сообщению. Вышеуказанная команда заменяет эту функцию на функцию RunScript, что называетсяперехватом. После этого все сообщения в чате воспринимаются как код Lua и исполняются.
 
64236599.f.0.360.0.jpg?1469725238

 
Ни о чём не подозревающий игрок собирается ввести злополучную строчку
 

64236603.f.0.360.0.jpg?1469725280

 
Как пример, мошенник отправляет жертве сообщение
 

64236606.f.0.360.0.jpg?1469725306

 
Полученное сообщение было исполнено

Первоисточник(на английском, с подробным описанием): https://blog.gdataso...cost-you-dearly

От себя: воспроизвести не удалось(но я тестил на CellCore, там много чего из /run ограничивается для использования со стороны сервера).

Скрытый текст

Потестите у нас кто-нибудь с двух аккаунтов.

UPD: только сейчас заметил, что мошенник отправляет текст через некое gdata. Короче лень ковыряться, сами разбирайтесь, кому интересно :D

Обезопаситься:

Code that needs to be deleted:  SET AllowDangerousScripts "1"
File: config-cache.wtf 
Path: World of Warcraft\WTF\Account\<ACCOUNTNAME>\


Сообщение отредактировал Rescor: 29 июля 2016 - 22:03

  • -1

Начать играть на EzWoW?
Присоединяйтесь к нашему сообществу!
Играйте на самом работоспособном и стабильном русскоязычном WoW сервере без доната игровых ценностей!

#2 Katuxaoves

Katuxaoves

Отправлено 29 июля 2016 - 22:35

Как накодим себе на бан потом :ph34r:


  • -6

#3 JIewuu

Отправлено 29 июля 2016 - 23:43

Ты многим сломал мозг этой темой


  • 0

 
6477b186bf6890d456f8a198664d1d76.png


#4 SeregaDv

SeregaDv

Отправлено 30 июля 2016 - 01:47

А нахрен вообще это вводить?

Как накодим себе на бан потом :ph34r:

так и не рискнула пробнуть? Скажешь потом что тестила и т.д
  • 0

#5 Unsound

Отправлено 30 июля 2016 - 05:16

Первоисточник(на английском, с подробным описанием): https://blog.gdataso...cost-you-dearly

 

Полный перевод оригинальной статьи на Хабрахабре: https://habrahabr.ru...ng/blog/306618/


  • 0

#6 Katuxaoves

Katuxaoves

Отправлено 30 июля 2016 - 06:03

А нахрен вообще это вводить?
так и не рискнула пробнуть? Скажешь потом что тестила и т.д

Я спала уже в это время, нафик надо я лучше посплю и отдохну. Я б может и потестила, но с модерского акка ссыкотно. :lol:

Надо Лямбдаса напрячь, пусть оправдывает плашку тестера :ph34r:


  • 0

#7 SeregaDv

SeregaDv

Отправлено 30 июля 2016 - 06:35

Я спала уже в это время, нафик надо я лучше посплю и отдохну. Я б может и потестила, но с модерского акка ссыкотно. :lol:
Надо Лямбдаса напрячь, пусть оправдывает плашку тестера :ph34r:

лямбда испужается, не оправдает оказанного ему высокого доверия.
  • 0

#8 Goinsane

Goinsane

Отправлено 30 июля 2016 - 08:50

Тему надо снести, автору дать бан за обсуждение эксплойтов.
  • -3

I see the beauty of being lost.

And lost at last.


#9 SeregaDv

SeregaDv

Отправлено 30 июля 2016 - 08:55

Тему надо снести, автору дать бан за обсуждение эксплойтов.

а их запрещено обсуждать?
  • 1

#10 Goinsane

Goinsane

Отправлено 30 июля 2016 - 10:49

Логично что да.
От этой безобидной на данном этапе уязвимости не так сложно пройти дальше, погуглить и узнать как народ с помощью скриптов гбманывали на офе. Это как флай хак сидеть тут обсуждать, или как петов в текстуры грамотно заводить.
  • -2

I see the beauty of being lost.

And lost at last.


#11 Rescor

Rescor

Отправлено 30 июля 2016 - 11:48

Тему надо снести, автору дать бан за обсуждение эксплойтов.

Лень расписывать, почему ты идиот и дурошлёп.

Раз тему не снесли, то ты не прав.


  • -1

#12 Dedfakter

Dedfakter

Отправлено 30 июля 2016 - 11:51

как петов в текстуры грамотно заводить.

Ставишь на стей, перебегаешь на другую сторону текстуры и юзаешь фолоу, что тут обсуждать-то ?

 


  • 1

#13 Rescor

Rescor

Отправлено 30 июля 2016 - 11:52

Ставишь на стей, перебегаешь на другую сторону текстуры и юзаешь фолоу, что тут обсуждать-то ?

 

:D


  • 0

#14 Unsound

Отправлено 30 июля 2016 - 13:59

Тему надо снести, автору дать бан за обсуждение эксплойтов.

 

Дурак что ли? Тебе даны ссылки на английский оригинал и полный перевод. Давай забаним первоисточник и Хабрахабр (фактически единственный сайт, связанный с информационными технологиями, интернетом и бизнесом, с ними связанным).


  • 0

#15 laerra

Отправлено 30 июля 2016 - 16:30

 

воспользуюсь случаем и спрошу: есть ли доступная команда вроде js prompt? например, ввел туда id с вовхед и получил ссылку, чтобы не ковыряться каждый раз в коде.


  • 0

#16 KekMaster

KekMaster

Отправлено 31 июля 2016 - 19:29

В чём эксплоит-то? Если игрок настолько даун, что он просто так возьмёт и запустит у себя в клиенте вот так вот просто скрипт, который ему дал какой-то неизвестный ему чувак, то он даун и такие должны сдохнуть в кипящей лаве в агонии. Это по сути равносильно тому, что тебе напишут в скайп "о, чувак, это новый чит-мапхак для доты2, скачай вот этот файл "http://ReallyTrusted Site/Definitely Not A Virus.exe"и ты будешь 100% тащить катки", и ты скачаешь и запустишь его.


Сообщение отредактировал rsod: 31 июля 2016 - 19:33

  • 0

#17 laerra

Отправлено 31 июля 2016 - 23:17

&nbsp;

В чём эксплоит-то? Если игрок настолько даун, что он просто так возьмёт и запустит у себя в клиенте вот так вот просто скрипт, который ему дал какой-то неизвестный ему чувак, то он даун и такие должны сдохнуть в кипящей лаве в агонии. Это по сути равносильно тому, что тебе напишут в скайп "о, чувак, это новый чит-мапхак для доты2, скачай вот этот файл "http://ReallyTrusted Site/Definitely Not A Virus.exe"и ты будешь 100% тащить катки", и ты скачаешь и запустишь его.

&nbsp;

причем тут файлы? в вов есть коды, за которые есть награды. Они, конечно, совсем не похожи на скрипты, и, вроде как вводятся у нпц плюс предварительно на сайте, но нубы везде найдутся.
  • 0

#18 KekMaster

KekMaster

Отправлено 01 августа 2016 - 14:03

&nbsp; &nbsp;

причем тут файлы? в вов есть коды, за которые есть награды. Они, конечно, совсем не похожи на скрипты, и, вроде как вводятся у нпц плюс предварительно на сайте, но нубы везде найдутся.

Без лоха и жизнь плоха. Если человек тупой, то он должен страдать. На этом держится вся индустрия. Не хочешь чтобы тебя развели - просвещайся. Погугли например что это за скрипт такой, прежде чем вводить его в чат.


  • 0

#19 Rescor

Rescor

Отправлено 08 августа 2016 - 00:12

В чём эксплоит-то?

Эксплойт, эксплоит, сплоит (англ. exploit, эксплуатировать) — компьютерная программа, фрагмент программного кода или последовательность команд, использующие уязвимости в программном обеспечении.


  • 0

#20 KekMaster

KekMaster

Отправлено 08 августа 2016 - 02:33

Эксплойт, эксплоит, сплоит (англ. exploit, эксплуатировать) — компьютерная программа, фрагмент программного кода или последовательность команд, использующие уязвимости в программном обеспечении.

это НЕ уязвимость, а предсказуемое, логичное поведение программы. Переназначение одной функции на другую не является эксплоитом ну вот вообще никак.


  • 0


Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 скрытых пользователей

UCaller Visa Mastercard Paypal Qiwi Robokassa Yookassa
Договор-оферта Условия возврата
Подробности - о сервере?
Играй на нашем сервере!
Бесплатный сервер WoW 3.3.5 Wrath of the Lich King - уже 16 лет мы радуем наших игроков, присоединяйся к ним!
Без доната! Всё работает!
Нет - продаже предметов, влияющих на игровой процесс. Да - высокой работоспособности - проверь!

Система лояльности

За внутриигровую активность Вы будете получать Сферы Лояльности, которые автоматически конвертируются в бонусы для покупок в магазине сервера:

  • Победа в матче на Арене: 15% от текущего рейтинга;
    (т.е. примерно 300 при рейтинге в 2000)
  • Победа в сражении на Полях Боя: 12.5% от текущего рейтинга;
    (т.е. примерно 500 при рейтинге в 4000)

(только при использовании системы Поиска Подземелий)

(только актуальные рейдовые подземелья - ЦЛК, РС и ИВК)

За каждые 100 Сфер Лояльности Вы получаете 1 бонусный рубль, который можете использовать для полной или частичной оплаты чего-нибудь нужного из магазина.


Участие в особом событии - Цареубийстве!

Кажд (для игроков Альянса) и кажд (для игроков Орды) с 16:00 до 22:00 (по московскому времени) проводится особое событие - Цареубийство!


Достаточно убить одного из предводителей противоположной фракции и получить награду: 2000 Сфер Лояльности! Следите за уведомлениями в чате...


Еженедельно можно получить 15000 Сфер Лояльности, после достижения данного значения бонусы за вышеперечисленные действия начисляться не будут.