luni, 30 ianuarie 2012

Setti!

Din pacate am observat in ultimul timp ca Setti nu mai este deloc o metoda buna de populare. Nu ma refer la boost, ci la inscrierea in "masterul" lor. De cand au facut boostul, celelalte servere si-au pierdut cam complet vizibilitatea. Astfel inscrierea devine o operatiune cat se poate de inutila.

Cum functioneaza boostul: Stim bine ca sortarea nu o face masterul si HL-ul clientului/sau Steamul. Drept urmare, Setti nu are cum sa iti puna serverul mai sus in liste. E imposibil daca ne gandim ca unii filtreaza dupa nume, altii ping, harta, mod chiar. Deci s-au gandit la altceva.

Un jucator trimite queryul de lista catre mastere. Masterul are posibilitatea sa trimita raspunsul in transe. Adica daca sunt 1000 de servere, nu-ti trimite 6 KB de date odata, pentru ca exista riscul sa creeze un SEG-FAULT, ci iti trimite in 2 transe a cate 3 KB sa spunem. De specificat este ca pt fiecare server sunt alocati 6Kb(4-ip + 2 port(unsigned short)). Setti avea 3 IP-uri la mastere. Dintre ele a ramas decat unul(188.*.*.*). E, acest singur IP e folosit pentru boost. Sa spunem ca la boost sunt 400 servere. El face cam asa:


Tu trimiti query pt lista. El intr-o prima faza iti trimite cele 400 servere. Clientul stie ca mai trebuie sa primeasca date inca si asteapta. Problema e ca celelalte date pot fi trimise la un interval de timp mare. De ex: Iti trimite 400 de servere si la 3 minute iti trimite restul. Automat multi jucatori nu stau sa astepte si restul serverelor, ci se conecteaza la unul din cele 400.

Deci ne putem lua adio de la inscrierea in Setti pentru ca oricum e ineficienta. Mai mult, impotriva redirectelor inscrise nu se va lua nicioadata vreo masura pentru simplul motiv ca aduc profit. Drept urmare nu o sa ma mai chinui sa emulez inscrierea in setti la urmatorul lor update pentru ca este o pierdere de timp.

joi, 19 ianuarie 2012

Vulnerabilitate GPaneluri

Desi stiu ca o sa-mi incalc cuvantul si postarea aceasta nu va fi despre compilarea unui modul pe Windows, nu ma pot abtine sa nu specific "bugul" urmator.

Ideea e simpla: Am luat un server de WAR, 12 sloturi, acces doar GamePanel si FTP(fara SSH, cont root si mai stiu eu ce). Dupa mi-am zis sa-l fac din WAR, public cu 32 slots la aceleasi tarife,normal. Zis si facut. De specificat e ca prin tehnica urmatoare se poate schimba si portul. Daca aveti 29015 puteti schimba in 27015 fara probleme.

Am cenzurat pentru a nu divulga identitatea firmei, deoarece nu ar fi corect fata de ei, pentru ca vulnerabilitatea e prezenta cam la toate GamePanel-urile. Unul singur nu am putut testa, dar cred ca nu e afectat.


Deci care e partea frumoasa? Cumperi un server de WAR, 12-14 slots si fara stirea administratorului il poti face public de 32 fara probleme. Decat sa dai 150Ron, dai 20 pe luna.

In screen-ul de mai sus se observa numarul de sloturi alocate(12 maxim) si statusul:1/32. Specific ca eu eram pe server in acel moment.

Cine nu crede, sa-mi puna la dispozitie pentru 2 ore un server de cate sloturi vrea si un cont de gamepanel:)

Mentionez ca vulnerabilitatea nu se refera la introducerea de backdoor-uri sau eu mai stiu ce. Pur si simplu da posibilitatea manevrarii HLDS-ului dupa bunul plac.

Vulnerabilitatea nu o sa o fac publica sub nicio forma pentru a nu crea probleme firmelor de hosting.

vineri, 13 ianuarie 2012

Compilare modul AMXX Linux

Ok, in ultimele zile am pierdut timp bun cautand o solutie pentru a compila un modul de AMXX scris in C++ cu ajutorul gcc. Problema e ca niciodata nu-i dadeam de cap asa ca m-am hotarat sa o fac in stilul propriu. De la inceput trebuie specificat ca eu prefer "sa vad inainte sa ating" asa ca mi-am instalat o masina virtuala(VirtualBox), mi-am pus Ubuntu si am instalat Code::Blocks ca si IDE. De ce sa ne chinuim cu gcc din terminal cand s-au inventat IDE-urile pentru Linux si interfetele grafice?

marți, 10 ianuarie 2012

Ratat sau nu?

cstrike_hldsdrops: Buna seara var interesa ceva pachet?
denis daniel: buna seara
denis daniel: da
denis daniel: am inteles ca aveti redirecte de vanzare
denis daniel: dau randament, sau slab?
cstrike_hldsdrops: Dau randament
denis daniel: clasice?
cstrike_hldsdrops: 20 ron /Lunar
cstrike_hldsdrops: ce doriti dumneavoastra
denis daniel: cum erau cele fakehlds
denis daniel: aveti?
cstrike_hldsdrops: da Avem
cstrike_hldsdrops: Nu pot raspunde la toti va rog asteptati putin si am sa va raspund la intrebari
denis daniel: sigur
cstrike_hldsdrops: Da avem ce doriti Redirecte fake hlds Cu statistici gratis !20 RON in Cont bancar
denis daniel: as putea sa le vad 1 ora?
cstrike_hldsdrops: Avem si dropuri foarte ieftine si de calitate
cstrike_hldsdrops: Nu facem probe !
denis daniel: nu proba
denis daniel: doar sa vad daca redirectioneaza
cstrike_hldsdrops: Am specificat ca doar cei interesati sa ma contacteze
denis daniel: pe orice server doriti
denis daniel: ideea e ca eu vreau sa cumpar
denis daniel: dar trebuie sa stiu ce cumpar nu?
denis daniel: voiam sa stiu ca redirectioneaza, pentru ca majoritatea nu merg pe non-steam
cstrike_hldsdrops: Pai da normal Va dau 1 srv sa vedeti Cati playeri au !Cu redirectele cumparate de la mine dr.evogame.ro unul dintre clienti
denis daniel: si de asta caut ca disperatul
cstrike_hldsdrops: Da noi suntem de calitate mai avansata decat altii
cstrike_hldsdrops: Avem si dropuri la 70 ron foarte bine Baga playeri
cstrike_hldsdrops: Pachetul Bronz
denis daniel: am vazut, dar luna asta vreau doar redirecte
denis daniel: poate de luna viitoare e ok
cstrike_hldsdrops: Avem de vanzare acum un srv de 24 slots cu 30 ron
cstrike_hldsdrops: Este oferta de azi
cstrike_hldsdrops: Sa imi spuneti ip de la serverul dumneavoastra Si cum sa facut plata Vor fi pornite
denis daniel: ce?
denis daniel: redirectele?
cstrike_hldsdrops: Da redirectele
cstrike_hldsdrops: ce ati cerut?
cstrike_hldsdrops: redirecte ?
denis daniel: pa alea nu trebuia sa le tinem noi?
cstrike_hldsdrops: fakehlsd
cstrike_hldsdrops: dropuri?
denis daniel: redirecte gen fakehlds
cstrike_hldsdrops: Stati va rog ca ma incurcasem
cstrike_hldsdrops: foarte multa lume scrie si nu pot face fatza
cstrike_hldsdrops: haideti sa clarificam
cstrike_hldsdrops: Vreti redirecte nu?
denis daniel: da
cstrike_hldsdrops: Dupa ce faceti plata Redirectul va fi trimis pe email
cstrike_hldsdrops: Automat
cstrike_hldsdrops: Un nume mar interesa
cstrike_hldsdrops: adresa
cstrike_hldsdrops: si ip
denis daniel: stati
denis daniel: eu vreau sa vad pe ce trimit banii
denis daniel: bun, dropurile de unde vin?
denis daniel: ce tari?
denis daniel: si ce garantie am ca vin acele dropuri...


Singurul lucru care voiam sa verific este sa nu cumva sa foloseasca powergods-ul in scop comercial.

sâmbătă, 7 ianuarie 2012

Implementare imagine de securitate in PHP

In opinia mea e una dintre cele mai bune metode de protectie impotriva spammerilor. Lipsa acestei masuri de securitate lasa foarte multe posibilitati pentru un programator de a trimite requesturi false. In acest tutorial va voi arata metoda de pastrare a codului in cookie si nu in $_SESSION deoarece aceasta functie nu este implementata peste tot. In plus, majoritatea browserelor moderne, inclusiv cele mobile au 'prajiturelele' activate

miercuri, 4 ianuarie 2012

Ulalala...asta da

Ghici ce-am descoperit... Majoritatea siteurilor de tracking gen gametracker,csservers,etc,etc sunt vulnerabile XSS persistent=)). Se pot introduce foarte usor scriputri externe, se pot redirecta vizitatorii, se poate face cam orice. Cred ca 99% din ele sunt vulnerabile in cel putin 3 locuri.

GameTracker:


Am mascat detaliile serverului si IP-ul pentru a nu da idei:)

CSServers.ro: (in urma sesizarii s-a rezolvat)

marți, 3 ianuarie 2012

Deja m-am saturat de Setti:)

Din nou Setti mi-a dat peste ca planurile si a trebuit sa stau o zi intreaga sa descopar de unde vine imposibilitatea inscrierii. Ce pot sa spun este ca pagina de request e neschimbata, insa am ramas uimit sa vad de la ce e. Cu ocazia asta tin sa felicit Setti. In sfarsit am vazut ca au "ridicat si ei un deget" in securizarea form-ului de inscriere. Oricum, nici aceasta metoda nu e perfecta, drept dovada ca am reusit sa refac inregistrarea(cu ceva mai mult efort ce-i drept).
Pe aceasta cale am facut si un Update scurt in care am adaugat o noua optiune(sv_region) accesibila din Settings.


L.E: 04-01-2012
Au schimbat de tot protocolul. Au securizat prin folosirea unui hash. Totusi, nu de ajuns sa opreasca inscrierea automata:)
Dar presimt ca urmatoarea schimbare o sa puna capat posibilitatii de inscriere automata.

joi, 29 decembrie 2011

Update viitor de amploare

Jucandu-ma cu niste mastere de boosting importante(de la Setti:D) azi am descoperit o mica, dar foarte importanta scapare a lor. Am putut inregistra redirecte, fara a trece de partea cu paypalul, direct din request. Culmea e ca si pe Steam merge figura(dar tot nu dezactiveaza limita numarului de redirecte).

Updateul este deja facut, insa il vor lansa peste 1 saptamana, 2. Astept sa vad cum evolueaza lucrurile. De asmenea mi-a mai venit o idee nebuna de-a dreptul, dar vreau sa fac niste teste prima data. Tin sa pecizez ca updateul va fi disponibil doar pe varianta Linux a PowerGods

miercuri, 28 decembrie 2011

Sa radem putin

Conversatie intre mine si un anumit "hak3r"

--------: salut
bloody.angel46: Salut
bloody.angel46: tu esti unul dintre doritori
bloody.angel46: >
bloody.angel46: ?
----------: da
----------: m-as mira sa mearga
------------: prin messenger
bloody.angel46: merge
bloody.angel46: stai 1 sec

marți, 27 decembrie 2011

Utilitar verificare masterserver

Mie mi s-a parut un utilitar foarte profesional facut, si de mare mare ajutor. Testeaza daca un masterserver e capabil sa trimita response.

http://www.csservers.ro/forum/verificare-master-server/

Lansare PowerGods Redirect

Dupa o perioada indelungata de teste, azi am decis lansarea oficiala a proiectul PowerGods Redirect. Ele sunt redirecte asemanatoare fakeHLDS, insa cu foarte multe imbunatatiri, consum minim de resurse, inregistrare in toate masterele importante si multe alte facilitati. Versiunea Windows va fi gratuita, bineinteles atata timp cat sunt respectate niste norme de decenta. Maxim pot fi deschise 500 redirecte per sesiune. Va invitam sa le testati si folositi in prealabil.

Pagina proiectului: http://www.wargods.ro/redirect

luni, 26 decembrie 2011

Detectarea automata a LoadingMenu.amxx

Dupa cum am observat in ultima vreme multe servicii de boosting, chiar si mastere mari nu accepta pluginul LoadingMenu(cel care modifica meniul jucatorilor Valve_id_lan). Ar fi o munca titanica sa stai si sa verifici manual intrand pe mii de servere si redeschizand CS-ul sau consola de fiecare data.
Facand niste cercetari am reusit sa ghicesc posibilul header al comenzii write_file(folosita la scrierea .res-ului). El este in bytes:

02:00:00:c0:01:00:00:80:59:18:01:03

Un exemplu complet de request ce suprascrie meniul:
 

duminică, 25 decembrie 2011

Setmaster si Counter-Strike romanesti

Un nou proiect de amploare este pe cale sa ia nastere in Romania. Este vorba de un SetMaster autentic romanesc, mai exact revigorarea ro.setmaster.net:27001. Dat fiind faptul ca am acces la statistici va pot spune are o istorie importanta in spate si este deja folosit de peste 5000 de utilizatori. Ce pot sa afirm este ca asigura un flux destul de bun de jucatori pe servere, lista fiind lipsita de redireceturi. Controlul este unul profesional, bineinteles fiind anumite restrictii(gamemenu). Personal din teste am observat ca este in stare sa faca plin un server in cel mult 1 ora.
Inscrierea se face pe pagina oficiala a proiectului(multumiri valve care a scos comanda setmaster add). Redirectele nu sunt acceptate!




sâmbătă, 24 decembrie 2011

Atentie la inselatorii

Dand o cautare pe google am avut neplacuta surpriza sa gasesc executabile cu nume "PowerGods Red" sau asemanator.
Atentie!!! Toate executabilele PowerGods Redirect, si cele create de mine vor fi postate pe acest blog sau pe paginile oficiale ale proiectelor. De asemenea PowerGods Redirect nu o sa depaseasca niciodata dimensiunea de 5MB(maximul maximului). Va rog sa verificati orice executabil si sa folositi AV-uri. Se pot da atacuri serioase pe lipsa de protectie.

http://fisierulmeu.ro/55592ED9HW65/Red-Powergods-exe.html dupa cum ma asteptam este virusat cu un troiam gen:). Se pare ca deja mi-am facut "prieteni"

Am trait s-o vad si p'asta

Am zis ca asa ceva nu e posibil. CPC la adsense de 0.47 euro. Din 2 clickuri am facut aproape un euro:)) Cred ca e vreo oferta de Craciun, alta explicatie nu gasesc.

HLServer contine virusi? Nici gand...

De la un timp circula zvonul ca HLServer contine virusi si nu trebuie folosit. Cand am auzit am inceput sa fac niste teste cu un sniffer. Rezultatul? Niciun pachet de date trimis in afara de cele ale protocolului Valve. In plus acele functii sunt normale pentru orice aplicatie. In principiu toate sunt folosite de Windows direct pentru a lua ID-ul procesului, a lua handle-ul ferestrei(necesar la distrugere,minimizare, redimensionare,etc), probabil acceseaza cativa Registrii(cum faceau si fakeHLDS), dar nici vorba de keylogger sau eu mai stiu ce. Nu stiu ce versiune de executabil a testat cel care a raspandit zvonul, dar eu am testat urmatoarea versiune:
http://fisierulmeu.ro/662SR7RZ39YV/HLServer-exe.html

Rezultatele: http://r.virscan.org/report/66c95781b88653305705158fc722373b.html

Dupa cum vedeti cele mai importante AV-uri nu au detectat nimic. Tot testul poate fi reluat oricand pe acel executabil(pentru asta l-am pus pe fisierulmeu)

miercuri, 21 decembrie 2011

Probleme si updateuri mastere

Azi am observat o chestie interesanta. Desi, stim cu totii ca HLDS-ul dupa ultimul update nu se inregistreaza decat in 2 mastere, totusi redirectele fake se pot inregistra pe orice master activ.

Astfel, masterul 46.4.14.146 am observat ca azi a trimis numai response 0x00 0x00 0x00 0x00 0x00 0x00(NULL), ceea ce ma face sa cred ca Setti a renuntat la el. Singurul care a cam ramas in picioare si este interogat destul de des din "vechea garda" este 188.40.40.201. De asemenea am observat dropuri mari de conexiune cu masterul Steam cel nou. Mi-e sa nu se piarda jucatori importanti din cauza asta. Am primit oricum instiintari cum ca listele de internet se blocheaza pentru cateva minute.

O chestie interesanta mi s-a parut faptul ca de 3 zile pot inregistra 20 de servere in loc de 14/15 fara

duminică, 18 decembrie 2011

Update:Din nou Setti...

Se pare ca iar e o problema cu inregistrarea Setti. Numai e din vina mea, ci nu le mai merge pur si simplu scriptul de inregistrare nici macar de pe browsere deseori. Pagina de validare e aceeasi, protocolul neschimbat, in schimb nu pot adauga niciun server. Imi da cateodata

Invalid server submit. Refresh main page and try again.






Nu mai inteleg de unde e eroarea. Pur si simplu, nu e nimic schimbat, valorile secrete sunt returnate corect, decat ca difera de pe browser pe redirect. Am adaugat header User-Agent pe requestul din redirect, tot nimic. E a nu stiu cata oara in ultimele cateva saptamani cand schimba ceva:|. Sper sa fie doar de la mine, altfel iar stau sa reupdatez redirectel.

Ca idee: Pentru ZGp3AQD0ZGt5BN==.AQHjZGpmBGx1 nu merge inregistrat:|

Later Edit: Se pare ca s-a rezolvat cel putin momentan. Sa speram ca se potolesc cu schimbarile astea spontane. Ieri problema era de la codul de securitate. Trebuia dat Refresh(nu inchidere) la pagina pentru a se regenera. Dupa refresh era ok inregistrarea. 

Structura unui folder, creare, stergere folder, copiere structura in php

Modificand la scriptul de inregistrare pentru redirecte a trebuit sa fac niste mici functii in php cu ajutorul carora veti putea copia un folder, afla structura unui fisier, sterge un fisier, etc.

De specificat este ca atunci cand se creeaza un folder cu mkdir, chiar daca este setat accesul pe 777 acesta nu poate fi sters din FTP. Asa ca trebuie implementata o functie recursiva pentru a-l sterge.

function getDirectory($path){

    $a=0;
    $folders = array($path);
    $folders2 = array("");
   
    // Open the directory to the handle $dh
   
    while($a<count($folders))
    {
 

sâmbătă, 17 decembrie 2011

extreamcs comunitate de ratati:|

Postul meu:

Salut:)
Zilele trecute am deschis un blog unde voi incerca sa postez toate nautatile din lumea programarii CS-ului si nu numai, tehnici de optimizare si tutoriale interesante. Va las pe voi sa descoperiti mai multe pentru ca merita. Subiecte diverse, de la redirecte pana la buguri si exploits.

http://csres.blogspot.com

Raspuns: 
cumpără topic global dacă vrei !

reclamă , coș.

Daca asta nu se numeste prostie, nu stiu ce mai e. In primul rand ca aveau ce sa invete de pe aici, ca pana una alta le-au plecat cam toti programatorii. Se lauda Laur ca face anticheatul lui peste de cand am terminat eu WAC-ul. Pana la urma a renuntat. Majoritatea pluginurilor de acolo sunt inspirate de pe alliedmods si chiar copiate pur si simplu. anakin a inceput sa frecventeze tot mai rar, au ramas fara programatori, fara nimic. Nu-i inteleg pe oamenii astia. Le dai informatii, vad ca nu pot copia si iti sterg postul. Vaide viata lor.

Concluzie: Niciun server din extreamcs nu va beneficia de PowerGods Redirect:)