 |
24.01.2011, 16:53
|
#1
|
|
|
|
Разведчик
|
 Регистрация: 26.12.2010
 Сообщений: 12
 Популярность: 50
 Сказал(а) спасибо: 3
Поблагодарили 20 раз(а) в 10 сообщениях
|
Так ли безопасен IBot как кажется?
В этой статье я вам расскажу об уязвимости IBota, о которой многие даже могут не догадываться. Называется эта уязвимость Referer.
Referer - это поле браузера, в которое заносится информация о вашем предыдущем местонахождении. Т.е. к примеру вы перешли с одной интернет-страницы на другую и если поле Referer активно, то в это поле попадёт адрес страницы откуда вы пришли. Что касается игры Darkorbit, то как показал проведённый мной анализ, поле Referer на данном игровом портале активно.  Т.е. каждая последующая страница знает о предыдущей и сразу видно откуда вы пришли.
Теперь давайте рассмотрим стандартный вход на свой акк. Сначала скорей всего вы открываете домашнюю страницу своего браузера. Потом переходите на главную страницу ДО. Там выбираете сервер. Перед вами открывается главная страница (как правило с кучей рекламы - купи 50% стим, поучаствуй в акции футбола и т.д.). Вы естественно начинаете закрывать все назойливые вкладки, т.к. по другому просто проблематично нажать на кнопку старт. Наконец вы загружаете звёздную карту и начинаете играть. Так вот после всех этих действий, выстраивается определённая цепочка адресов Referer. Которую очень легко проверить...
Ну а теперь вернёмся к нашему IBot и рассмотрим заход на акк с него. Цепочка Referer значительно сокращается, так как мы вводим все необходимые данные и СРАЗУ попадаем на звёздную карту.
Админам достаточно проверить цепочку Referer и никакие логи с коробками-ловушками им не нужны (а если и нужны, то только для отвода глаз).
Ну вот вроде и всё, что я хотел рассказать. Возможно кому-нибудь данная информация будет полезной.
|
|
|
5 пользователя(ей) сказали cпасибо:
|
|
24.01.2011, 17:22
|
#2
|
|
|
|
Разведчик
|
 Регистрация: 12.12.2010
 Сообщений: 38
 Популярность: 99
 Сказал(а) спасибо: 24
Поблагодарили 34 раз(а) в 19 сообщениях
|
Re: Так ли безопасен IBot как кажется?
А если зайти в игру , затем в бота при уже загруженной карте?
Да и если ты прав то чушь собачья все боты и грош цены их безопастности.
________________
Помог тыкни спс Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
|
|
|
24.01.2011, 17:25
|
#3
|
|
|
|
Разведчик
|
 Регистрация: 05.12.2010
 Сообщений: 16
 Популярность: 0
 Сказал(а) спасибо: 43
Поблагодарили 3 раз(а) в 3 сообщениях
|
Re: Так ли безопасен IBot как кажется?
а я на азии играю у нас там и нет подобных реклам
|
|
|
24.01.2011, 17:26
|
#4
|
|
|
|
Разведчик
|
 Регистрация: 13.09.2010
 Сообщений: 17
 Популярность: -253
 Сказал(а) спасибо: 30
Поблагодарили 16 раз(а) в 11 сообщениях
|
Re: Так ли безопасен IBot как кажется?
Умно, но одно но твой реферер ломается как только я захожу на акк и тыкаю скайлэб перехожу туды сюды включаю бота ветс алл тему закрыть
|
|
|
24.01.2011, 17:58
|
#5
|
|
|
|
Главнокомандующий
|
 Регистрация: 14.04.2010
 Сообщений: 1,075
 Популярность: 130435
 Сказал(а) спасибо: 593
Поблагодарили 1,866 раз(а) в 1,115 сообщениях
|
Re: Так ли безопасен IBot как кажется?
 |
Цитата: |
 |
|
|
|
|
|
|
|
|
В этой статье я вам расскажу об уязвимости IBota, о которой многие даже могут не догадываться. Называется эта уязвимость Referer.
Referer - это поле браузера, в которое заносится информация о вашем предыдущем местонахождении. Т.е. к примеру вы перешли с одной интернет-страницы на другую и если поле Referer активно, то в это поле попадёт адрес страницы откуда вы пришли. Что касается игры Darkorbit, то как показал проведённый мной анализ, поле Referer на данном игровом портале активно. Т.е. каждая последующая страница знает о предыдущей и сразу видно откуда вы пришли.
Теперь давайте рассмотрим стандартный вход на свой акк. Сначала скорей всего вы открываете домашнюю страницу своего браузера. Потом переходите на главную страницу ДО. Там выбираете сервер. Перед вами открывается главная страница (как правило с кучей рекламы - купи 50% стим, поучаствуй в акции футбола и т.д.). Вы естественно начинаете закрывать все назойливые вкладки, т.к. по другому просто проблематично нажать на кнопку старт. Наконец вы загружаете звёздную карту и начинаете играть. Так вот после всех этих действий, выстраивается определённая цепочка адресов Referer. Которую очень легко проверить...
Ну а теперь вернёмся к нашему IBot и рассмотрим заход на акк с него. Цепочка Referer значительно сокращается, так как мы вводим все необходимые данные и СРАЗУ попадаем на звёздную карту.
Админам достаточно проверить цепочку Referer и никакие логи с коробками-ловушками им не нужны (а если и нужны, то только для отвода глаз).
Ну вот вроде и всё, что я хотел рассказать. Возможно кому-нибудь данная информация будет полезной.
|
|
 |
|
 |
|
ты не совсем прав, во первых всплывающие окна всякой рекламы, можно заблокировать в браузере, во вторых у меня главная страница грузится сразу после открытия браузера, и никакие данные о том с какой страницы и куда ты заходил тем более не отправляются бигпоинту, так как это нарушение конфиденциальности информации, и максимум хранятся в истории или куках твоего браузера, к тому же можно отключить отправку Referer в самом браузере
P.S. Просматривая пакеты при логине в игру, я не обнаружил "HTTP_REFERER" такого поля, да и немог так как при переходе по ссылке из flash, поле HTTP_REFERER не передаётся
________________
Я - часть той силы, что вечно хочет зла и вечно совершает благо.
Если вы думаете, что став модером, вы не сможете тролить,вы ошибаетесь, теперь вы тролите всех своим существованием
случайность - визитная карточка бога.
Жизнь слишком коротка, чтобы волноваться о том, что о тебе подумают или скажут люди
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
Последний раз редактировалось vokovl; 24.01.2011 в 18:10.
|
|
|
24.01.2011, 19:23
|
#6
|
|
|
|
Рыцарь-лейтенант
|
 Регистрация: 25.06.2010
 Сообщений: 449
 Популярность: 4780
 Сказал(а) спасибо: 66
Поблагодарили 610 раз(а) в 249 сообщениях
|
Re: Так ли безопасен IBot как кажется?
 |
Цитата: |
 |
|
|
|
|
|
|
|
|
В этой статье я вам расскажу об уязвимости IBota, о которой многие даже могут не догадываться. Называется эта уязвимость Referer.
Referer - это поле браузера, в которое заносится информация о вашем предыдущем местонахождении. Т.е. к примеру вы перешли с одной интернет-страницы на другую и если поле Referer активно, то в это поле попадёт адрес страницы откуда вы пришли. Что касается игры Darkorbit, то как показал проведённый мной анализ, поле Referer на данном игровом портале активно. Т.е. каждая последующая страница знает о предыдущей и сразу видно откуда вы пришли.
Теперь давайте рассмотрим стандартный вход на свой акк. Сначала скорей всего вы открываете домашнюю страницу своего браузера. Потом переходите на главную страницу ДО. Там выбираете сервер. Перед вами открывается главная страница (как правило с кучей рекламы - купи 50% стим, поучаствуй в акции футбола и т.д.). Вы естественно начинаете закрывать все назойливые вкладки, т.к. по другому просто проблематично нажать на кнопку старт. Наконец вы загружаете звёздную карту и начинаете играть. Так вот после всех этих действий, выстраивается определённая цепочка адресов Referer. Которую очень легко проверить...
Ну а теперь вернёмся к нашему IBot и рассмотрим заход на акк с него. Цепочка Referer значительно сокращается, так как мы вводим все необходимые данные и СРАЗУ попадаем на звёздную карту.
Админам достаточно проверить цепочку Referer и никакие логи с коробками-ловушками им не нужны (а если и нужны, то только для отвода глаз).
Ну вот вроде и всё, что я хотел рассказать. Возможно кому-нибудь данная информация будет полезной.
|
|
 |
|
 |
|
Вобщем то молодец  Но если честно - по моему сугубому мнению - ты капитально не прав(это я мягко выразился).
Насколько я знаю(если не прав, то пните), то вход в игру в основном двумя вариантами.
1. По сиду
2. Через логин/пасс
1. По сиду - тут есть нюанс - если зайти сначала браузером в игру, потом дождаться пока не отключится(именно в такой последовательности), то для системы это будет выглядеть -
Зашел в игру, пошел пописать, по...ть... из игры выкинуло
Не закрывая окна игрового - запустил бота - для системы будет выглядеть как бы вернулся.(если не дождаться выхода - то в системе может в логах оказаться - второй заход... но тут варианты типа с другого браузера зашел, или другу дал данные акка, чтобы порт пройти(если еще и айпи другой))
Ну и как я понимаю, подобное пишется с использованием соксов(не прав - пните  )
2. Логин/пасс...
Я не автор айбота, конечно, но насколько я знаю (если не прав - читайте выше  ) подобное пишется с использованием компонент(типа Webbrowser TIndyHttp ... ну или чего то подобного), в которых можно указать не только то чтобы использовать Refer, но и указать User-Agent какой нужно, так же использовать печенюшки. Сейчас установил семерку и мой любимый сниффер ирис приказал долго жить - достойную замену пока ему не нашел, но кто то говорил что айбот представляется оперой. Так что, для системы - заход по логин/пасс, не отличается от захода браузера. Только, если они замеряют интервалы между "нажатиями кнопок" при заходе в игру
Ну а теперь можете пинать и кидать кирпичами ))
|
|
|
24.01.2011, 19:34
|
#7
|
|
|
|
Главнокомандующий
|
 Регистрация: 14.04.2010
 Сообщений: 1,075
 Популярность: 130435
 Сказал(а) спасибо: 593
Поблагодарили 1,866 раз(а) в 1,115 сообщениях
|
Re: Так ли безопасен IBot как кажется?
 |
Цитата: |
 |
|
|
|
|
|
|
|
|
Вобщем то молодец Но если честно - по моему сугубому мнению - ты капитально не прав(это я мягко выразился).
Насколько я знаю(если не прав, то пните), то вход в игру в основном двумя вариантами.
1. По сиду
2. Через логин/пасс
1. По сиду - тут есть нюанс - если зайти сначала браузером в игру, потом дождаться пока не отключится(именно в такой последовательности), то для системы это будет выглядеть -
Зашел в игру, пошел пописать, по...ть... из игры выкинуло
Не закрывая окна игрового - запустил бота - для системы будет выглядеть как бы вернулся.(если не дождаться выхода - то в системе может в логах оказаться - второй заход... но тут варианты типа с другого браузера зашел, или другу дал данные акка, чтобы порт пройти(если еще и айпи другой))
Ну и как я понимаю, подобное пишется с использованием соксов(не прав - пните )
2. Логин/пасс...
Я не автор айбота, конечно, но насколько я знаю (если не прав - читайте выше ) подобное пишется с использованием компонент(типа Webbrowser TIndyHttp ... ну или чего то подобного), в которых можно указать не только то чтобы использовать Refer, но и указать User-Agent какой нужно, так же использовать печенюшки. Сейчас установил семерку и мой любимый сниффер ирис приказал долго жить - достойную замену пока ему не нашел, но кто то говорил что айбот представляется оперой. Так что, для системы - заход по логин/пасс, не отличается от захода браузера. Только, если они замеряют интервалы между "нажатиями кнопок" при заходе в игру 
Ну а теперь можете пинать и кидать кирпичами ))
|
|
 |
|
 |
|
Вот чем он представляется
POST / HTTP/1.1
User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; WOW64; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; .NET CLR 3.5.21022)
________________
Я - часть той силы, что вечно хочет зла и вечно совершает благо.
Если вы думаете, что став модером, вы не сможете тролить,вы ошибаетесь, теперь вы тролите всех своим существованием
случайность - визитная карточка бога.
Жизнь слишком коротка, чтобы волноваться о том, что о тебе подумают или скажут люди
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
|
|
|
24.01.2011, 19:43
|
#8
|
|
|
|
Пехотинец
|
 Регистрация: 06.11.2008
 Сообщений: 56
 Популярность: 239
 Сказал(а) спасибо: 135
Поблагодарили 43 раз(а) в 32 сообщениях
|
Re: Так ли безопасен IBot как кажется?
удо4 - под оперу косит
|
|
|
24.01.2011, 21:41
|
#9
|
|
|
|
Рыцарь-капитан
|
 Регистрация: 09.01.2011
 Сообщений: 496
 Популярность: 5716
 Сказал(а) спасибо: 54
Поблагодарили 257 раз(а) в 116 сообщениях
|
Re: Так ли безопасен IBot как кажется?
Поле реферер нельзя брать в расчет, его могут проксики резать и плагины могут резать. Или менять на произвольное значение.
Есть гораздо более палимые вещи.
Например многие на УДО 3.2 летают, а он передает старый номер версии клиента.
Вот уж палево так палево!
А никого не банят за это.
Так что с реферером нет никаой нужды возится.
|
|
|
24.01.2011, 22:21
|
#10
|
|
|
|
Разведчик
|
 Регистрация: 09.01.2011
 Сообщений: 6
 Популярность: 12
 Сказал(а) спасибо: 1
Поблагодарили 1 раз в 1 сообщении
|
Re: Так ли безопасен IBot как кажется?
Не знал но спасибо за инфу))
vokovl можно приобрести Ibot?
|
|
|
24.01.2011, 23:14
|
#11
|
|
|
|
Главнокомандующий
|
 Регистрация: 14.04.2010
 Сообщений: 1,075
 Популярность: 130435
 Сказал(а) спасибо: 593
Поблагодарили 1,866 раз(а) в 1,115 сообщениях
|
Re: Так ли безопасен IBot как кажется?
________________
Я - часть той силы, что вечно хочет зла и вечно совершает благо.
Если вы думаете, что став модером, вы не сможете тролить,вы ошибаетесь, теперь вы тролите всех своим существованием
случайность - визитная карточка бога.
Жизнь слишком коротка, чтобы волноваться о том, что о тебе подумают или скажут люди
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
|
|
|
25.01.2011, 08:42
|
#12
|
|
|
|
Рыцарь-лейтенант
|
 Регистрация: 31.08.2009
 Сообщений: 426
 Популярность: 18475
 Сказал(а) спасибо: 225
Поблагодарили 470 раз(а) в 292 сообщениях
|
Re: Так ли безопасен IBot как кажется?
Мне кажется автор попутал ибот с удоботом....
________________
Ищу подработку, студент 20lvl, писать в скуп: inkogo3
Код:
"But we are hackers and hackers have black terminals with green font colors!" - John Nunemaker
|
|
|
25.01.2011, 08:46
|
#13
|
|
|
|
Рыцарь-лейтенант
|
 Регистрация: 24.06.2010
 Сообщений: 406
 Популярность: 14404
 Золото Zhyk.Ru: 112
 Сказал(а) спасибо: 336
Поблагодарили 1,039 раз(а) в 595 сообщениях
|
Re: Так ли безопасен IBot как кажется?
________________
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
|
|
|
25.01.2011, 08:55
|
#14
|
|
|
|
Разведчик
|
 Регистрация: 26.08.2010
 Сообщений: 19
 Популярность: 158
 Сказал(а) спасибо: 80
Поблагодарили 5 раз(а) в 5 сообщениях
|
Re: Так ли безопасен IBot как кажется?
Печеньки!!
|
|
|
25.01.2011, 08:57
|
#15
|
|
|
|
Рыцарь-лейтенант
|
 Регистрация: 31.08.2009
 Сообщений: 426
 Популярность: 18475
 Сказал(а) спасибо: 225
Поблагодарили 470 раз(а) в 292 сообщениях
|
Re: Так ли безопасен IBot как кажется?
 |
Цитата: |
 |
|
|
|
|
|
За оооочень тупой и бессмысленый флуд могу начать наказывать
________________
Ищу подработку, студент 20lvl, писать в скуп: inkogo3
Код:
"But we are hackers and hackers have black terminals with green font colors!" - John Nunemaker
|
|
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Заявление об ответственности / Список мошенников
Часовой пояс GMT +4, время: 03:06.
|
 |