Регистрация Главная Сообщество
Сообщения за день Справка Регистрация
Навигация
Zhyk.org LIVE! Реклама на Zhyk.org Правила Форума Награды и достижения Доска "почета"

Ответ
 
Опции темы
Старый 24.01.2011, 15:53   #1
 Разведчик
Аватар для MirnyjChel
 
MirnyjChel на правильном пути
Регистрация: 26.12.2010
Сообщений: 12
Популярность: 50
Сказал(а) спасибо: 3
Поблагодарили 20 раз(а) в 10 сообщениях
 
По умолчанию Так ли безопасен IBot как кажется?

В этой статье я вам расскажу об уязвимости IBota, о которой многие даже могут не догадываться. Называется эта уязвимость Referer.
Referer - это поле браузера, в которое заносится информация о вашем предыдущем местонахождении. Т.е. к примеру вы перешли с одной интернет-страницы на другую и если поле Referer активно, то в это поле попадёт адрес страницы откуда вы пришли. Что касается игры Darkorbit, то как показал проведённый мной анализ, поле Referer на данном игровом портале активно. Т.е. каждая последующая страница знает о предыдущей и сразу видно откуда вы пришли.
Теперь давайте рассмотрим стандартный вход на свой акк. Сначала скорей всего вы открываете домашнюю страницу своего браузера. Потом переходите на главную страницу ДО. Там выбираете сервер. Перед вами открывается главная страница (как правило с кучей рекламы - купи 50% стим, поучаствуй в акции футбола и т.д.). Вы естественно начинаете закрывать все назойливые вкладки, т.к. по другому просто проблематично нажать на кнопку старт. Наконец вы загружаете звёздную карту и начинаете играть. Так вот после всех этих действий, выстраивается определённая цепочка адресов Referer. Которую очень легко проверить...
Ну а теперь вернёмся к нашему IBot и рассмотрим заход на акк с него. Цепочка Referer значительно сокращается, так как мы вводим все необходимые данные и СРАЗУ попадаем на звёздную карту.
Админам достаточно проверить цепочку Referer и никакие логи с коробками-ловушками им не нужны (а если и нужны, то только для отвода глаз).
Ну вот вроде и всё, что я хотел рассказать. Возможно кому-нибудь данная информация будет полезной.
  Ответить с цитированием
5 пользователя(ей) сказали cпасибо:
АнтиАмерика (24.01.2011), Dante_^ (24.01.2011), Капитан_NEMO (24.01.2011), ToSTeР (24.01.2011), volk-tyo (24.01.2011)
Старый 24.01.2011, 16:22   #2
 Разведчик
Аватар для stels95
 
stels95 на правильном пути
Регистрация: 12.12.2010
Сообщений: 38
Популярность: 99
Сказал(а) спасибо: 24
Поблагодарили 34 раз(а) в 19 сообщениях
Отправить сообщение для stels95 с помощью ICQ Отправить сообщение для stels95 с помощью Skype™
 
По умолчанию Re: Так ли безопасен IBot как кажется?

А если зайти в игру , затем в бота при уже загруженной карте?
Да и если ты прав то чушь собачья все боты и грош цены их безопастности.
________________
Помог тыкни спс
  Ответить с цитированием
Старый 24.01.2011, 16:25   #3
 Разведчик
Аватар для ''NooB''
 
''NooB'' никому не известный тип
Регистрация: 05.12.2010
Сообщений: 16
Популярность: 0
Сказал(а) спасибо: 43
Поблагодарили 3 раз(а) в 3 сообщениях
 
По умолчанию Re: Так ли безопасен IBot как кажется?

а я на азии играю у нас там и нет подобных реклам
  Ответить с цитированием
Старый 24.01.2011, 16:26   #4
 Разведчик
Аватар для dimasya-crc
 
dimasya-crc неизвестен в этих краяхdimasya-crc неизвестен в этих краяхdimasya-crc неизвестен в этих краях
Регистрация: 13.09.2010
Сообщений: 17
Популярность: -253
Сказал(а) спасибо: 30
Поблагодарили 16 раз(а) в 11 сообщениях
Отправить сообщение для dimasya-crc с помощью Skype™
 
По умолчанию Re: Так ли безопасен IBot как кажется?

Умно, но одно но твой реферер ломается как только я захожу на акк и тыкаю скайлэб перехожу туды сюды включаю бота ветс алл тему закрыть
  Ответить с цитированием
Старый 24.01.2011, 16:58   #5
Повелитель кодеров
 Главнокомандующий
Аватар для vokovl
 
vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(
Регистрация: 14.04.2010
Сообщений: 1,058
Популярность: 128648
Сказал(а) спасибо: 588
Поблагодарили 1,851 раз(а) в 1,105 сообщениях
Отправить сообщение для vokovl с помощью Skype™
 
По умолчанию Re: Так ли безопасен IBot как кажется?

Цитата:
Сообщение от MirnyjChelПосмотреть сообщение
В этой статье я вам расскажу об уязвимости IBota, о которой многие даже могут не догадываться. Называется эта уязвимость Referer.
Referer - это поле браузера, в которое заносится информация о вашем предыдущем местонахождении. Т.е. к примеру вы перешли с одной интернет-страницы на другую и если поле Referer активно, то в это поле попадёт адрес страницы откуда вы пришли. Что касается игры Darkorbit, то как показал проведённый мной анализ, поле Referer на данном игровом портале активно. Т.е. каждая последующая страница знает о предыдущей и сразу видно откуда вы пришли.
Теперь давайте рассмотрим стандартный вход на свой акк. Сначала скорей всего вы открываете домашнюю страницу своего браузера. Потом переходите на главную страницу ДО. Там выбираете сервер. Перед вами открывается главная страница (как правило с кучей рекламы - купи 50% стим, поучаствуй в акции футбола и т.д.). Вы естественно начинаете закрывать все назойливые вкладки, т.к. по другому просто проблематично нажать на кнопку старт. Наконец вы загружаете звёздную карту и начинаете играть. Так вот после всех этих действий, выстраивается определённая цепочка адресов Referer. Которую очень легко проверить...
Ну а теперь вернёмся к нашему IBot и рассмотрим заход на акк с него. Цепочка Referer значительно сокращается, так как мы вводим все необходимые данные и СРАЗУ попадаем на звёздную карту.
Админам достаточно проверить цепочку Referer и никакие логи с коробками-ловушками им не нужны (а если и нужны, то только для отвода глаз).
Ну вот вроде и всё, что я хотел рассказать. Возможно кому-нибудь данная информация будет полезной.


ты не совсем прав, во первых всплывающие окна всякой рекламы, можно заблокировать в браузере, во вторых у меня главная страница грузится сразу после открытия браузера, и никакие данные о том с какой страницы и куда ты заходил тем более не отправляются бигпоинту, так как это нарушение конфиденциальности информации, и максимум хранятся в истории или куках твоего браузера, к тому же можно отключить отправку Referer в самом браузере


P.S. Просматривая пакеты при логине в игру, я не обнаружил "HTTP_REFERER" такого поля, да и немог так как при переходе по ссылке из flash, поле HTTP_REFERER не передаётся
________________
Я - часть той силы, что вечно хочет зла и вечно совершает благо.
Если вы думаете, что став модером, вы не сможете тролить,вы ошибаетесь, теперь вы тролите всех своим существованием
случайность - визитная карточка бога.
Жизнь слишком коротка, чтобы волноваться о том, что о тебе подумают или скажут люди

Последний раз редактировалось vokovl; 24.01.2011 в 17:10.
  Ответить с цитированием
Старый 24.01.2011, 18:23   #6
Заблокирован
 Рыцарь-лейтенант
Аватар для borum
 
borum знает себе ценуborum знает себе ценуborum знает себе ценуborum знает себе ценуborum знает себе ценуborum знает себе ценуborum знает себе ценуborum знает себе ценуborum знает себе ценуborum знает себе ценуborum знает себе цену
Регистрация: 25.06.2010
Сообщений: 449
Популярность: 4780
Сказал(а) спасибо: 66
Поблагодарили 610 раз(а) в 249 сообщениях
Отправить сообщение для borum с помощью Skype™
 
По умолчанию Re: Так ли безопасен IBot как кажется?

Цитата:
Сообщение от MirnyjChelПосмотреть сообщение
В этой статье я вам расскажу об уязвимости IBota, о которой многие даже могут не догадываться. Называется эта уязвимость Referer.
Referer - это поле браузера, в которое заносится информация о вашем предыдущем местонахождении. Т.е. к примеру вы перешли с одной интернет-страницы на другую и если поле Referer активно, то в это поле попадёт адрес страницы откуда вы пришли. Что касается игры Darkorbit, то как показал проведённый мной анализ, поле Referer на данном игровом портале активно. Т.е. каждая последующая страница знает о предыдущей и сразу видно откуда вы пришли.
Теперь давайте рассмотрим стандартный вход на свой акк. Сначала скорей всего вы открываете домашнюю страницу своего браузера. Потом переходите на главную страницу ДО. Там выбираете сервер. Перед вами открывается главная страница (как правило с кучей рекламы - купи 50% стим, поучаствуй в акции футбола и т.д.). Вы естественно начинаете закрывать все назойливые вкладки, т.к. по другому просто проблематично нажать на кнопку старт. Наконец вы загружаете звёздную карту и начинаете играть. Так вот после всех этих действий, выстраивается определённая цепочка адресов Referer. Которую очень легко проверить...
Ну а теперь вернёмся к нашему IBot и рассмотрим заход на акк с него. Цепочка Referer значительно сокращается, так как мы вводим все необходимые данные и СРАЗУ попадаем на звёздную карту.
Админам достаточно проверить цепочку Referer и никакие логи с коробками-ловушками им не нужны (а если и нужны, то только для отвода глаз).
Ну вот вроде и всё, что я хотел рассказать. Возможно кому-нибудь данная информация будет полезной.


Вобщем то молодец Но если честно - по моему сугубому мнению - ты капитально не прав(это я мягко выразился).
Насколько я знаю(если не прав, то пните), то вход в игру в основном двумя вариантами.
1. По сиду
2. Через логин/пасс

1. По сиду - тут есть нюанс - если зайти сначала браузером в игру, потом дождаться пока не отключится(именно в такой последовательности), то для системы это будет выглядеть -
Зашел в игру, пошел пописать, по...ть... из игры выкинуло
Не закрывая окна игрового - запустил бота - для системы будет выглядеть как бы вернулся.(если не дождаться выхода - то в системе может в логах оказаться - второй заход... но тут варианты типа с другого браузера зашел, или другу дал данные акка, чтобы порт пройти(если еще и айпи другой))
Ну и как я понимаю, подобное пишется с использованием соксов(не прав - пните )


2. Логин/пасс...
Я не автор айбота, конечно, но насколько я знаю (если не прав - читайте выше ) подобное пишется с использованием компонент(типа Webbrowser TIndyHttp ... ну или чего то подобного), в которых можно указать не только то чтобы использовать Refer, но и указать User-Agent какой нужно, так же использовать печенюшки. Сейчас установил семерку и мой любимый сниффер ирис приказал долго жить - достойную замену пока ему не нашел, но кто то говорил что айбот представляется оперой. Так что, для системы - заход по логин/пасс, не отличается от захода браузера. Только, если они замеряют интервалы между "нажатиями кнопок" при заходе в игру

Ну а теперь можете пинать и кидать кирпичами ))
  Ответить с цитированием
Старый 24.01.2011, 18:34   #7
Повелитель кодеров
 Главнокомандующий
Аватар для vokovl
 
vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(
Регистрация: 14.04.2010
Сообщений: 1,058
Популярность: 128648
Сказал(а) спасибо: 588
Поблагодарили 1,851 раз(а) в 1,105 сообщениях
Отправить сообщение для vokovl с помощью Skype™
 
По умолчанию Re: Так ли безопасен IBot как кажется?

Цитата:
Сообщение от borumПосмотреть сообщение
Вобщем то молодец Но если честно - по моему сугубому мнению - ты капитально не прав(это я мягко выразился).
Насколько я знаю(если не прав, то пните), то вход в игру в основном двумя вариантами.
1. По сиду
2. Через логин/пасс

1. По сиду - тут есть нюанс - если зайти сначала браузером в игру, потом дождаться пока не отключится(именно в такой последовательности), то для системы это будет выглядеть -
Зашел в игру, пошел пописать, по...ть... из игры выкинуло
Не закрывая окна игрового - запустил бота - для системы будет выглядеть как бы вернулся.(если не дождаться выхода - то в системе может в логах оказаться - второй заход... но тут варианты типа с другого браузера зашел, или другу дал данные акка, чтобы порт пройти(если еще и айпи другой))
Ну и как я понимаю, подобное пишется с использованием соксов(не прав - пните )


2. Логин/пасс...
Я не автор айбота, конечно, но насколько я знаю (если не прав - читайте выше ) подобное пишется с использованием компонент(типа Webbrowser TIndyHttp ... ну или чего то подобного), в которых можно указать не только то чтобы использовать Refer, но и указать User-Agent какой нужно, так же использовать печенюшки. Сейчас установил семерку и мой любимый сниффер ирис приказал долго жить - достойную замену пока ему не нашел, но кто то говорил что айбот представляется оперой. Так что, для системы - заход по логин/пасс, не отличается от захода браузера. Только, если они замеряют интервалы между "нажатиями кнопок" при заходе в игру

Ну а теперь можете пинать и кидать кирпичами ))

Вот чем он представляется

POST / HTTP/1.1
User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; WOW64; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; .NET CLR 3.5.21022)
________________
Я - часть той силы, что вечно хочет зла и вечно совершает благо.
Если вы думаете, что став модером, вы не сможете тролить,вы ошибаетесь, теперь вы тролите всех своим существованием
случайность - визитная карточка бога.
Жизнь слишком коротка, чтобы волноваться о том, что о тебе подумают или скажут люди
  Ответить с цитированием
Старый 24.01.2011, 18:43   #8
 Пехотинец
Аватар для Капитан_NEMO
 
Капитан_NEMO скоро будет известенКапитан_NEMO скоро будет известенКапитан_NEMO скоро будет известен
Регистрация: 06.11.2008
Сообщений: 56
Популярность: 239
Сказал(а) спасибо: 135
Поблагодарили 43 раз(а) в 32 сообщениях
 
По умолчанию Re: Так ли безопасен IBot как кажется?

удо4 - под оперу косит
  Ответить с цитированием
Старый 24.01.2011, 20:41   #9
 Рыцарь-капитан
Аватар для Bio aka bioLog
 
Bio aka bioLog в состоянии испепелить взглядомBio aka bioLog в состоянии испепелить взглядомBio aka bioLog в состоянии испепелить взглядомBio aka bioLog в состоянии испепелить взглядомBio aka bioLog в состоянии испепелить взглядомBio aka bioLog в состоянии испепелить взглядомBio aka bioLog в состоянии испепелить взглядомBio aka bioLog в состоянии испепелить взглядомBio aka bioLog в состоянии испепелить взглядомBio aka bioLog в состоянии испепелить взглядомBio aka bioLog в состоянии испепелить взглядом
Регистрация: 09.01.2011
Сообщений: 496
Популярность: 5716
Сказал(а) спасибо: 54
Поблагодарили 257 раз(а) в 116 сообщениях
 
По умолчанию Re: Так ли безопасен IBot как кажется?

Поле реферер нельзя брать в расчет, его могут проксики резать и плагины могут резать. Или менять на произвольное значение.

Есть гораздо более палимые вещи.
Например многие на УДО 3.2 летают, а он передает старый номер версии клиента.
Вот уж палево так палево!
А никого не банят за это.
Так что с реферером нет никаой нужды возится.
  Ответить с цитированием
Старый 24.01.2011, 21:21   #10
Заблокирован
 Разведчик
Аватар для ¤*T®IG€S*¤
 
¤*T®IG€S*¤ никому не известный тип
Регистрация: 09.01.2011
Сообщений: 6
Популярность: 12
Сказал(а) спасибо: 1
Поблагодарили 1 раз в 1 сообщении
 
По умолчанию Re: Так ли безопасен IBot как кажется?

Не знал но спасибо за инфу))
vokovl можно приобрести Ibot?
  Ответить с цитированием
Старый 24.01.2011, 22:14   #11
Повелитель кодеров
 Главнокомандующий
Аватар для vokovl
 
vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(vokovl сломал счётчик популярности :(
Регистрация: 14.04.2010
Сообщений: 1,058
Популярность: 128648
Сказал(а) спасибо: 588
Поблагодарили 1,851 раз(а) в 1,105 сообщениях
Отправить сообщение для vokovl с помощью Skype™
 
По умолчанию Re: Так ли безопасен IBot как кажется?

Цитата:
Сообщение от ¤*T®IG€S*¤Посмотреть сообщение
Не знал но спасибо за инфу))
vokovl можно приобрести Ibot?

Я не занимаюсь продажей ни айботов ни кряков
________________
Я - часть той силы, что вечно хочет зла и вечно совершает благо.
Если вы думаете, что став модером, вы не сможете тролить,вы ошибаетесь, теперь вы тролите всех своим существованием
случайность - визитная карточка бога.
Жизнь слишком коротка, чтобы волноваться о том, что о тебе подумают или скажут люди
  Ответить с цитированием
Старый 25.01.2011, 07:42   #12
Знаток Dark Orbit
 Рыцарь-лейтенант
Аватар для 1nK0Gn1T0
 
1nK0Gn1T0 сломал счётчик популярности :(1nK0Gn1T0 сломал счётчик популярности :(1nK0Gn1T0 сломал счётчик популярности :(1nK0Gn1T0 сломал счётчик популярности :(1nK0Gn1T0 сломал счётчик популярности :(1nK0Gn1T0 сломал счётчик популярности :(1nK0Gn1T0 сломал счётчик популярности :(1nK0Gn1T0 сломал счётчик популярности :(1nK0Gn1T0 сломал счётчик популярности :(1nK0Gn1T0 сломал счётчик популярности :(1nK0Gn1T0 сломал счётчик популярности :(
Регистрация: 31.08.2009
Сообщений: 426
Популярность: 18475
Сказал(а) спасибо: 225
Поблагодарили 470 раз(а) в 292 сообщениях
Отправить сообщение для 1nK0Gn1T0 с помощью Skype™
 
По умолчанию Re: Так ли безопасен IBot как кажется?

Мне кажется автор попутал ибот с удоботом....
________________
Ищу подработку, студент 20lvl, писать в скуп: inkogo3
Код:
"But we are hackers and hackers have black terminals with  green font colors!" - John Nunemaker
  Ответить с цитированием
Старый 25.01.2011, 07:46   #13
Проверенный продавец
 Рыцарь-лейтенант
Аватар для EICGoliath
 
EICGoliath сломал счётчик популярности :(EICGoliath сломал счётчик популярности :(EICGoliath сломал счётчик популярности :(EICGoliath сломал счётчик популярности :(EICGoliath сломал счётчик популярности :(EICGoliath сломал счётчик популярности :(EICGoliath сломал счётчик популярности :(EICGoliath сломал счётчик популярности :(EICGoliath сломал счётчик популярности :(EICGoliath сломал счётчик популярности :(EICGoliath сломал счётчик популярности :(
Регистрация: 24.06.2010
Сообщений: 406
Популярность: 14404
Золото Zhyk.Ru: 112
Сказал(а) спасибо: 336
Поблагодарили 1,039 раз(а) в 595 сообщениях
 
По умолчанию Re: Так ли безопасен IBot как кажется?

Цитата:
Сообщение от ¤*T®IG€S*¤Посмотреть сообщение
Не знал но спасибо за инфу))
vokovl можно приобрести Ibot?

тебе к воланду.
________________


  Ответить с цитированием
Старый 25.01.2011, 07:55   #14
Заблокирован
 Разведчик
Аватар для LEXA-RAZOR
 
LEXA-RAZOR на правильном путиLEXA-RAZOR на правильном пути
Регистрация: 26.08.2010
Сообщений: 19
Популярность: 158
Сказал(а) спасибо: 80
Поблагодарили 5 раз(а) в 5 сообщениях
Отправить сообщение для LEXA-RAZOR с помощью Skype™
 
По умолчанию Re: Так ли безопасен IBot как кажется?

Цитата:
Сообщение от borumПосмотреть сообщение
печенюшки

Печеньки!!
  Ответить с цитированием
Старый 25.01.2011, 07:57   #15
Знаток Dark Orbit
 Рыцарь-лейтенант
Аватар для 1nK0Gn1T0
 
1nK0Gn1T0 сломал счётчик популярности :(1nK0Gn1T0 сломал счётчик популярности :(1nK0Gn1T0 сломал счётчик популярности :(1nK0Gn1T0 сломал счётчик популярности :(1nK0Gn1T0 сломал счётчик популярности :(1nK0Gn1T0 сломал счётчик популярности :(1nK0Gn1T0 сломал счётчик популярности :(1nK0Gn1T0 сломал счётчик популярности :(1nK0Gn1T0 сломал счётчик популярности :(1nK0Gn1T0 сломал счётчик популярности :(1nK0Gn1T0 сломал счётчик популярности :(
Регистрация: 31.08.2009
Сообщений: 426
Популярность: 18475
Сказал(а) спасибо: 225
Поблагодарили 470 раз(а) в 292 сообщениях
Отправить сообщение для 1nK0Gn1T0 с помощью Skype™
 
По умолчанию Re: Так ли безопасен IBot как кажется?

Цитата:
Сообщение от LEXA-RAZORПосмотреть сообщение
Печеньки!!

За оооочень тупой и бессмысленый флуд могу начать наказывать
________________
Ищу подработку, студент 20lvl, писать в скуп: inkogo3
Код:
"But we are hackers and hackers have black terminals with  green font colors!" - John Nunemaker
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Помогите!] Я кажется нашел мультичит на нож. dj3333 Общение и обсуждение CrossFire 11 14.01.2011 11:03
кажется я нашёл новый чит @|{$96 Общение и обсуждение, архив Point Blank 10 18.06.2010 17:26
помогите кажется открылся новый баг!!!! Керим Архив 1 19.08.2009 13:27

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 21:02.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net