Jump to content

Jack86

The X
  • Posts

    94
  • Joined

  • Last visited

Posts posted by Jack86

  1. Ti kad selis svoj server, neces normalno da trazis sve pluginove ponovo, vec kopiras one koji su ti radili dotad bez problema i nemas nikakve sumnje da ovako nesto u njima postoji. To je donekle banalniji razlog, onaj bitniji je da skoro svi ostali hosteri kopiraju do detalja njihove servere, da li zbog svoje niske tehnicke osposobljenosti ili zbog zahteva korisnika da "imaju serv bas kao kgb" ne znam tacno, ali to efektivno daje kgbu pristup ogromnom broju servera kod konkurencije, pa i mogu da dozvole da imaju exploit na svojim serverima, zato sto su ga sami stavili i niko ne zna za njega te ga ne moze ni iskoristiti.

  2. Ja imam moje misljenje o tome kakva si ti osoba i sad sam ga i izneo, a ta prica neki levi covek ti poturio, mislim da je zrela za obdaniste, poturio ti plugin sa setinfo _pw 159 setinfo _un iGGi, koji dolazi default na svim serverima, osim gleda cuda nema ga na KGB i Terra serverima. Smatram da je taj izgovor uvreda za pamet.

  3. Ovo sto dole mozete procitati je jedna interesantna prica o gore navedenoj firmi, njenom javnom licu i njenom pravom licu

    i ljudima koji u njoj rade. Dakle odakle poceti, KGB se oduvek trudio da ima imidz dobre prijateljske i komsijske firme kojoj

    je skoro pa blam da uzmu vama pare za server, ali ih ipak uzmu. Ipak ispod te bajkovite spoljasnosti je jedan vrlo emotivno

    neuravnotozen covek, znamo svi ko je to, Igor Krnic alias iGGi. Njegov cilj da bude monopolista na trzistu cs hostinga mu se

    ostvario i postigao je skoro pa totalnu dominaciju na ovom polju ( osim jednog malog galskog sela :D )sto mu je totalno pomutilo

    normalno poslovno rasudjivanje (da ne spominjem utaju poreza koja se vrsi preko 15 privatnih racuna za uplate koje niko zivi ne moze da pohvata).

    Poceo je sa oversellingom svojih osrednjih servera koji su poceli ocajno da rade, a sa druge strane

    sve normalne poruke o tome su gusene gotovo idolopoklonickim komentarima njegovih opcinjenih korisnika. Naravno ja sam trpeo

    koliko sam mogao takvu situaciju dok nisam presekao i odlucio da se preselim ko drugih, logicno uvidevsi da se situacija kod

    njih nece promeniti i da moze da postane samo gore. I sad da ceo ovaj uvod ne bude rage rant dolazimo do glavnog dela, sta se desilo

    kad sam ja otkazao njihovu uslugu ? Dan posle mog prelaska, tacnije ni nepunih 12 sati nakon toga server pocinje neobjasnjivo da laguje.

    Buduci da ja nisam neko ko se ne razume u to kako serveri rade, te odmah ni ne krecem da se zalim hostingu ( sto je jasno bio njegov

    cilj sve sa tim da mu se vratim podvijenog repa) pokusavam da vidim sta je problem, i utvrdjujem sledece preko logova

    L 08/10/2010 - 18:19:19: Rcon: "rcon 531404044 "daredjekibalti" status" from "109.93.215.30:52873"

    L 08/10/2010 - 18:19:27: Rcon: "rcon 531404044 "daredjekibalti" sys_ticrate 1" from "109.93.215.30:52873"

    L 08/10/2010 - 18:20:44: Rcon: "rcon 531404044 "daredjekibalti" sys_ticrate " from "109.93.215.30:52873"

    dakle neko podmuklo pokusava da iscenira lagovanje servera. Ja naravno odmah menjam rcon i ftp podatke i kontaktiram hosting da

    sa njima utvrdim problem, zakljucujemo pricu sa simnjom ka kgb ali nista javno ne pricamo bez dokaza. Sutradan, tj danas se ponavalja

    ista situacija

    L 08/11/2010 - 13:40:23: Rcon: "rcon 469360825 "shalabajzer" status" from "109.93.215.30:59688"

    L 08/11/2010 - 13:40:28: Rcon: "rcon 469360825 "shalabajzer" status" from "109.93.215.30:59688"

    L 08/11/2010 - 13:40:33: Rcon: "rcon 469360825 "shalabajzer" sys_ticrate 1" from "109.93.215.30:59688"

    Sad vec smo pomalo zabrinuti, niko nema login podatke, i krecemo metodom eliminacije, iskljucujemo mogucnost hackovanja hosting masine

    jer realno niko u KGBu nije ni priblizno sposoban za nesto takvo, te spadamo na to da postoji backdoor u pluginovima. Ubrzano pregledam

    listu aktivnih pluginova i gledam koji nisam licno pregledao i kompajlirao i nalazim odmah plugin svcbad_fix.amxx. Jesam ispao

    naivan prebacivsi kompajliran plugin, to u tom momentu uvidjam i ubrzano pregledam ponovo logove dok pocinjem dekompajliranje datog plugina, sasvim

    slucajno zagledam u adminentry.txt otvarajuci sve moguce fajlove

    L 08/11/2010 - 13:40:55: Name: mon1k Real name: iGGi IP: 109.93.215.30

    L 08/11/2010 - 16:54:46: Name: mon1k Real name: iGGi IP: 109.93.215.30

    Iako je sad sve vise manje jasno, dekomajliran plugin, iako bez vecine native poziva otkriva odmah backdoor, hardcoded stringove

    koje je iGGi iskoristio da dobije rcon ( setinfo _un iGGi, setinfo _pw 159, Rcon chat poruka, rcon_password cvar string, posalji funkcija itd.)

    Dakle vrlo vazno upozorenje svim vlasnicima aktivnih KGB servera, sklanjajte pod hitno taj plugin dok vam neko ne napravi haos od servera

    ,evo primer kako je lako saznati rcon jednog od servera. Sto se tice onoga ko je pisao ovaj plugin, to je u nebo uzdizani tursija,

    za ovo nemam tako cvrste dokaze, ali on je jedini srpki amxx "coder" koji koristi srpske reci za nazive funkcija (posalji)/

    decompile.png

    date: Wed Aug 11 20:41:07 2010 map: de_train

    type | name | calls | time / min / max

    -------------------------------------------------------------------

    n | register_plugin | 1 | 0.000001 / 0.000001 / 0.000001

    n | get_user_info | 1 | 0.000001 / 0.000001 / 0.000001

    n | strcmp | 1 | 0.000000 / 0.000000 / 0.000000

    n | set_task | 1 | 0.000003 / 0.000003 / 0.000003

    n | get_cvar_string | 3 | 0.000038 / 0.000011 / 0.000014

    n | strcat | 3 | 0.000001 / 0.000000 / 0.000001

    n | client_print | 3 | 0.000014 / 0.000004 / 0.000005

    p | client_connect | 1 | 0.000001 / 0.000001 / 0.000001

    p | plugin_init | 1 | 0.000001 / 0.000001 / 0.000001

    p | posalji | 3 | 0.000006 / 0.000002 / 0.000003

    0 natives, 0 public callbacks, 3 function calls were not executed.

    Ono sto se ovde vidi, pored njegovog vrlo iskvarenog karaktera, je da je potpuno nesposoban da i lose stvari sprovede pravilno,

    imajuci rcon pristup on nije koristio ni proxy za konektovanje niti je promenio tako ocigledne setinfo podatke koji se ne mogu

    povezati ni sa kim drugim do sa njim ( _un iGGi, _pw 159, aluzija na alfu romeo 159), a kao sto se vidi na screenshotu, ovo je

    njegova "mala proljava tajna" koju je podvalio svim vlasnicima serera.

    spin.png

    I na kraju ne mislim da se krijem, moje ime je Nebojsa Strika, 24god iz Obrenovca , na vecini online lokacija i servera poznat

    pod nickom Djeki/Jack a sve sto hocete da me pitate o upravo napisanom mozete na adresi removed

  4. this driver is recommended ONLY for Professional/Dedicated Counter-Strike

    players. if you playing other games then Counter-strike is highly recommended to use the latest Omega Driver release.

    (use it if you only play CS for 24/7, otherwise use latest Omega Driver)

    Main features:

    *based on Catalyst 3.8 (the best build for CS OpenGL engine - private and professional opinion)

    *based on the fastest ATI OpenGL Driver

    *Optimized for Counter-Strike ONLY!

    *includes "Gamma" Fix!

    *includes "Random Frame drop noticed in CS" Fix! - rekao si da ti je ovo problem

    *includes "high recoil noticed in CS" Fix!

    *includes "Catalyst input delay" Fix

    *Best performance and quality in Counter-Strike

    *Highest and stable frame rates in Counter-Strike

    Important Notes:

    *USE 32BIT in Counter-Strike (16bit will result in texture corruption on few cards)

    (add -32bpp in Steam -> Counter-Strike -> Properties -> Launch Options)

    *this driver is not supporting X800 cards

    *use this driver in your own risk.

    *Direct3D and another games performs bad in this release. if you want to take advantage use the latest Omega Drivers.

    *for full Counter-Strike performance consider using "REGENERATION's HighFPS Config V3"

    Citaj malo pre nego sto instaliras.

  5. Recimo pojave se neki malo poznati likovi i otrse sve, pitanja onda da li su imali cit ili ne, da li su iskusni citeri ili ih samo usralo, vidite koje prozivke entity trpi a ovo vase se igra za pare a ne tek tako 4fun, sto znaci moraju da postoje neke garancije o ferpleju medju timovima, kvalitetu sudjenja i celoj ligi uopste pre nego neki ozbiljan tim vama uplati kes, nesto mi se cini da niste najbolje o ovome promislili jer sve to lepo izgleda napisano ali malo teze cete to sve da ostvarite.

×
×
  • Create New...