Offline OldMt2 - Server oldstyle in BETA. (DELETED)

Stato
Discussione chiusa ad ulteriori risposte.
Basterebbe usare un semplice firewall per proteggere al meglio il database.
Server abbastanza stuzzicante per i miei gusti, proverò.
 
Ultima modifica:
Il game è online, per il lamer:

d4470472de.png


Amico stai sbagliando server da attaccare :D
 
Stanno utilizzando un exploit che esegue delete e drop delle tabelle, sfruttando un bug sulla funzione del party (gruppo).
Vi spiego meglio allora ragazzi il vostro client ha una funzione richiamata dal modulo net del launcher che invia un pacchetto al server in specifico al database, tipo con la messenger list, inviava i nomi della lista amici ad una tabella al database.
Bene il file game legge questi packet senza filtrarli assolutamente, non è come un sito che c'è l'escape dei caratteri tutto quello che tu butti lui lo legge, e bam fa che deve fare.

Avete capito? Io attualmente ho risolto limitando alcuni comandi e privilegi di mysql, sto ancora cercando un FIX definitivo senza dover bloccareil mysql stesso.

In caso troverò tale cosa, vi avvisero rilasciando pubblicamente.

Frankie di gamesecurity.eu.
 
  • Mi piace
Reazioni: Podè
Abbiamo bloccato definitivamente questo Exploit.

Chi deve essere rimborsato ci mandi un messaggio privato qui su inforge, con la relativa screen.
 
Stanno utilizzando un exploit che esegue delete e drop delle tabelle, sfruttando un bug sulla funzione del party (gruppo).
Vi spiego meglio allora ragazzi il vostro client ha una funzione richiamata dal modulo net del launcher che invia un pacchetto al server in specifico al database, tipo con la messenger list, inviava i nomi della lista amici ad una tabella al database.
Bene il file game legge questi packet senza filtrarli assolutamente, non è come un sito che c'è l'escape dei caratteri tutto quello che tu butti lui lo legge, e bam fa che deve fare.

Avete capito? Io attualmente ho risolto limitando alcuni comandi e privilegi di mysql, sto ancora cercando un FIX definitivo senza dover bloccareil mysql stesso.

In caso troverò tale cosa, vi avvisero rilasciando pubblicamente.

Frankie di gamesecurity.eu.
Ma non è stato postato il fix tipo 3 mesi fa?
Usi i sorgenti almeno? :asd:
Peccato per il server perchè mi sembrava parecchio carino.
 
Non ho letto tutti i commenti, ma leggendone alcuni mi sorge un dubbio, questo server è ancora online? Oppure non ho fatto in tempo a scaricare nemmeno il client che abbia già chiuso?
 
Stato
Discussione chiusa ad ulteriori risposte.