Discord sunucumuz açılmıştır, hepinizi bekleriz

https://discord.gg/43gGDQe6tS

Sunucu Açıkları ve WarGods Koruması

CSDurağı panel kullanımı hakkında bilgiler, merak ettikleriniz, takıldığınız yerleri burada sorabilirsiniz

Moderatör: Moderatörler

Kullanıcı avatarı

Konu Sahibi
The Professional
Yasaklı Üye
Yasaklı Üye
Mesajlar: 166
Kayıt: Prş Eyl 10, 2015 12:04 pm
Server Ip/DNS: 213.238.173.53
Clan İsmi: World War'Z
İletişim:

Sunucu Açıkları ve WarGods Koruması

Mesaj gönderen The Professional »

İyi günler.. Bir açık bildirmek istiyorum hatta birçok açık.. CSDuragi ve diğer birkaç cs hizmeti veren hostinglerde ascii karakter yasağı bulunmuyor.. Admin olmayan kişiler admin olan kişinin adına girebiliyor.. kendini yeşil yazı hilesi ile yönetici olarak tanıtıp adminlerden şifrelerini alabiliyorlar.. Arkadaşımla bu ve benzer açıkları test ettik ve korumasınıda araştırıp bulduk ve test ettik. Size resimlerle açıklayacağım..

Bu açığı bilmeyen yoktur admin olmadan yeşil yazı yazma kodları.. Bunlar engellenmedi.
Resim

Resimdeki ekranda spec kısmında ScienLy adında bir admin var ve biz özel karakter sayesinde nickine giriyoruz ve rahatça yeşil yazabiliyoruz.. Fark ettiyseniz admin oyunda olduğu halde onun oyuncu adı ile girebiliyoruz..
Resim

Burda ise adminin adı ile girip renkli yazı hilesi yaptık bu açık ile rahatlıkla adminler kandırılıp şifreleri alınabilir hatta paneller çalınabilir..
Resim

Burda ise satır atlama hilesini test ettik ve herhangi bir engel olmadan bu hilede iş görüyor.. Bu açık ile flood yapılabilir ve oyuncular rahatsız edilebilir.. Çünkü bütün yazılar birbirine karışıyor.
Resim


Evet bütün bunlar yapılabiliyor ve herhangi bir koruma yok ama bir koruması var.

WarGods adında bir eklenti.. anti hile, anti ddos, anti ile başlayan herbir şeyin koruması var cfg dosyasına göre.. ben sadece warGods koruması olan bir sunucuya girerek yeşil yazı hilesi ve diğer açıkları test ettim.. ascii karakter ile yeşil yazmaya çalıştım fakat yazdıklarım sayda çıkmadı bile adım dahii say kısmında çıkmadı.. Oyunda admin varken onun adı ile girmeye çalıştık fakat Giriş ekranı dolmadı ve resimde görüldüğü gibi kaldı.. adımızı değiştiğimizde ise sorunsuz bir şekilde girdi..

Resim

Satır atlama ise aynı şekilde işe yaramadı bu korumanın bulunduğu sunucuda..

Tabii eklenti sadece bu işe yaramıyor ben sadece bunları test ettim cfg dosyasına göre bir çok açığı kapatıyor..

Eklenti orpheu kütüphanesini kullanıyor ve içinde NET_QueuePacket dahil bir çok saldıri önlemi için dosya var. NET_QueuePacket saldırısını bilenler bilir.. zaten burdan bile acemi birinin eklentiyi kodlamadığını anlayabiliriz.. Sizden rica ediyorum bu eklentiyi sunucularımıza kurun.. İsterseniz eklentinin var olduğu sunuculara girip bir kontrol edin çünkü ben yeşil yazı hilesi hariç başka birşey test etmedim..

http://www.gametracker.com/search/cs/?s ... er=#search

Bu adresten eklentinin aktif olduğu bütün sunucuları görebilirsiniz..

http://www.wargods.ro/wargods_shield/tu ... talare.php

Bu adresten eklenti dosyasını indirebilirsiniz..

Eklentinin kaynak kodu paylaşılmamış yani amxx olarak kurulması lazım ve bunu yönetici yapabilir sadece..Her seferinde boy boy konu açıp size yalvarmak tabii ki zevkim değil fakat bu eklenti gerçekten lazım ben bu saldırıların mağduruyum.. [@Bilinmeyen Etiket] Olumlu veya olumsuz cevap verirsen sevinirim

Arkadaşlarında yorumlarını bekliyorum.

Link:
Linklerini gizle
Linki Kopyala
Kullanıcı avatarı

mustafadalgac
Mesajlar: 282
Kayıt: Cum Haz 03, 2016 6:38 pm
İletişim:

Sunucu Açıkları ve WarGods Koruması

Mesaj gönderen mustafadalgac »

Yusuf Abi Haklı [@Bilinmeyen Etiket] Abi ACİL ÇÖZÜLSÜN

Link:
Linklerini gizle
Linki Kopyala

mss1486
Mesajlar: 2
Kayıt: Prş Ağu 04, 2016 10:43 pm

Sunucu Açıkları ve WarGods Koruması

Mesaj gönderen mss1486 »

Gerçekten bizde bu durumdan mağduruz bildirdiğin için teşekkürler @The Professional

Link:
Linklerini gizle
Linki Kopyala
Kullanıcı avatarı

amad
Mesajlar: 1809
Kayıt: Cmt Nis 30, 2016 2:46 pm
Konum: Batman
Clan İsmi: Ke$`h | Gaming
İletişim:

Sunucu Açıkları ve WarGods Koruması

Mesaj gönderen amad »

Yeşil yazma satır arası açık vs. allchat plugini kullanılarak kapatılabilir. Ama tabikide Böyle bir eklentininde serverde olmasını isteriz tabi.

Link:
Linklerini gizle
Linki Kopyala

Mustafasntr
Mesajlar: 2
Kayıt: Pzr Haz 26, 2016 8:27 am

Sunucu Açıkları ve WarGods Koruması

Mesaj gönderen Mustafasntr »

Çok güzel olurdu. Kurun lütfen

Link:
Linklerini gizle
Linki Kopyala
Kullanıcı avatarı

Konu Sahibi
The Professional
Yasaklı Üye
Yasaklı Üye
Mesajlar: 166
Kayıt: Prş Eyl 10, 2015 12:04 pm
Server Ip/DNS: 213.238.173.53
Clan İsmi: World War'Z
İletişim:

Sunucu Açıkları ve WarGods Koruması

Mesaj gönderen The Professional »

By.Dehset yazdı:Yeşil yazma satır arası açık vs. allchat plugini kullanılarak kapatılabilir. Ama tabikide Böyle bir eklentininde serverde olmasını isteriz tabi.
Yanlışın var.. bu açıklar bu ve benzer eklentilerin kurulu olduğu sunucularda çalışır sadece.. sırf emin olmak için allchat bulunan sunucuya girip hem yeşil yazıyı hemde satır atlamayı denedim ve sorunsuz olarak çalışıyor her biri zaten satır atlamanın yeşil yazı ile alakası bile yok.
En son The Professional tarafından Prş Ağu 04, 2016 11:58 pm tarihinde düzenlendi, toplamda 1 kere düzenlendi.

Link:
Linklerini gizle
Linki Kopyala
Kullanıcı avatarı

HighVoLTage
Mesajlar: 191
Kayıt: Cum Şub 19, 2016 8:43 pm
Konum: Istanbul,Türkiye
Server Ip/DNS: YAKINDA
Clan İsmi: AexibLe Gaming
İletişim:

Sunucu Açıkları ve WarGods Koruması

Mesaj gönderen HighVoLTage »

ileride çok dert açabilecek konuyu daha yolun başında fark edip test eden @The Professional 'i, yusufu gerçekten tüm samimiyetimle tebrik ediyorum.. [@Bilinmeyen Etiket] ömer bey, önceki konu veya konular gibi şuan malesef yükliyemeyiz diye geçiştirmeyin bu konuyu lütfen, yararlı bir konu çünkü..

Link:
Linklerini gizle
Linki Kopyala
Kullanıcı avatarı

Ömer TELLİ
Yönetici
Mesajlar: 5456
Kayıt: Pzr Eyl 06, 2015 6:12 pm
Server Ip/DNS: dm.csduragi.com
Clan İsmi: csd

Sunucu Açıkları ve WarGods Koruması

Mesaj gönderen Ömer TELLİ »

Kaynak kod mevcut degil,içerisinde socket modülünü kullanıyor.
Kendini dışardan güncelleme yapmaya calısıyor bu yüzden kurulamaz.
Açıkların kodlarını, cfglerini , kullandıgınız programları bana özelden mesaj atın ben hallederim

Link:
Linklerini gizle
Linki Kopyala
Kullanıcı avatarı

Konu Sahibi
The Professional
Yasaklı Üye
Yasaklı Üye
Mesajlar: 166
Kayıt: Prş Eyl 10, 2015 12:04 pm
Server Ip/DNS: 213.238.173.53
Clan İsmi: World War'Z
İletişim:

Sunucu Açıkları ve WarGods Koruması

Mesaj gönderen The Professional »

Yapımcısından kaynak kodunu almaya çalışacağım.. teşekkürler ilgilendiğin için

Link:
Linklerini gizle
Linki Kopyala
Kullanıcı avatarı

Konu Sahibi
The Professional
Yasaklı Üye
Yasaklı Üye
Mesajlar: 166
Kayıt: Prş Eyl 10, 2015 12:04 pm
Server Ip/DNS: 213.238.173.53
Clan İsmi: World War'Z
İletişim:

Sunucu Açıkları ve WarGods Koruması

Mesaj gönderen The Professional »

[@Bilinmeyen Etiket] Kötü niyetli kişilerin yeni bir güvenlik açığı bulmaması için kaynak kodunu benimle paylaşmadı doğal olarak kimseye güvenmiyor.. Fakat kendisinden Otomatik güncelleştirmeyi kapatmak için cvar komutunu aldım bu komut ile otomatik güncelleştirme kapanıyor.. Size mesaj olarak gönderiyorum

Resim

Link:
Linklerini gizle
Linki Kopyala
Cevapla