Jump to content

Leaderboard

Popular Content

Showing content with the highest reputation on 07/04/2014 in all areas

  1. Salut, Sunt sigur că unii dintre voi aţi auzit că renumitul programator, raiz0, a realizat un nou eXploit, acest eXploit se bazează pe clonarea SteamID-ului. Ce face acest eXploit? Atacatorul în cauză îşi alege un server drept ţintă, acesta accesează comanda amx_who / admin_who în consolă pentru a vedea adminii online, acesta va scrie tot în consolă "status" pentru a putea vedea SteamID-ul unuia dintre adminii online. Ce poate face atacatorul cu SteamID-ul? Atacatorul va scrie în consolă o comandă din SteamID.ini, ceva de genu: hack STEAM_0:1.456646464, iar acesta va putea clona SteamID-ul ales. Doar în cazul în care victima a părăsit serverul, iar atacatorul va scrie "retry" în consolă va fi funcţionabilă clonarea SteamID-ului, şi bine înţeles clonarea accesului de admin. Dacă, ulterior adminul victimă va încerca să se conecteze pe server cât timp atacatorul are accesul acestuia, evident acesta va fi un simplu player. Doar în cazul în care unul dintre cei 2 va părăsi serverul, evident celălalt online va avea accesul de admin. Cam aşa se prezintă eXploitul: Un exploit foarte ingenios din punctul meu de vedere, dar am găsit şi o rezolvare foarte simpă, includerea parolei pentru cei cu accesul pe SteamID. Cum ? După schimbarea flagului "ce" în "ca" automat veţi avea nevoie de o parolă, veţi fi nevoiţi să vă autentificaţi cu comanda "setinfo _pw password". P.s.: Am primit de la un prieten acest eXplot, şi m-am gândit la o rezolvare şi totodată m-am gândit să o fac publică. Cu stimă, Staff CSBD! ________________________________________________________________________________________________________________________________________________ Attention owner of servers CS1.6 (eXploit SteamID) Hello, I'm sure some of you have heard the famous raiz0 made ​​a new exploit, this exploit is based on cloning SteamID. What makes this exploit? Concerned attacker chooses a target server, this access control amx_who / admin_who console to see admins online, it will write all the console "status" for one could see Steam-ID one of the admins online. What can an attacker with SteamID? The attacker writes a command console SteamID.ini, something like: hack STEAM_0:1.456646464, and it will be clone Steam-ID chosen. Only when the victim left the server, and the attacker will write "retry" the console will be functional cloning Steam-ID, and of course cloning access admin. only, admin victim will then attempt to connect to the server as long as the attacker has access to its, Obviously it will be a simple player. Only if one of the 2 will leave the server, other online course will have access to admin. Kind presents exploit: A very cleverly exploits in my opinion, but I found a very simple solution, include those with password access Steam-ID. How ? After changing the flag "ce" to "ca" automatically you will need a password, you will have to login with the command "setinfo _pw password". P.s: I received from a friend that exploit, and I thought of a solution and while I thought I make it public. Sincerely, Staff CSBD!
    2 points
  2. Nick : mYz ;x Name Of Server : WalkingDead.CsBlackDevil.Com Picture Of Score :
    2 points
  3. Welcome And Good Luck !!!
    2 points
  4. Nick: Margareth Name Of Server: NewLifeZM.CsBlackDevil.com Picture Of Score:
    1 point
  5. 1 point
  6. Mr.Love ce sa zic, felicitari pentru tot ce ai facut, pentru tot ce ai sustinut, nu te-ai lasat cand era mai greu, ai vrut din rasputeri sa incerci si sa invingi si iata ce a ajuns. Iti urez un calduros la multi ani alaturi de familie si cei dragi, sa ai parte de iubire noroc bani si tot ce se poate pe lumea aceasta. La multi ani inca odata si nu uita, "There is no community without a good administrator but no administrator without proper community". Scuze pentru greseli dar m-am grabit dar cred ca ai inteles ideea.
    1 point
×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.