elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Es posible engañar a un server?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Es posible engañar a un server?  (Leído 2,891 veces)
Ecm

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Es posible engañar a un server?
« en: 21 Agosto 2019, 08:27 am »

Hola a todos llevo mucho tiempo detrás de lo que voy a explicar, bien juego a un juego online de los típicos yo recargo y me gasto el dinero en cajas chorras para que no me salga jamas un épico. Bien al parecer hay gente que utiliza hacks para sacar los sets y para el auto-perfect. El segundo lo he visto con mis ojos el primero no y ese es el que ando investigando, me dijeron que utilizando el engine podía modificar mi inventario y ciertamente así es lo utilice encontré la numeración correspondiente a los objetos y los multiplique lo que quise pero solo en mi pc, el servidor no lo detecta con lo cual es una simple ilusión que no me soluciona nada.Otros me dicen que el problema es mi seed que es muy baja y por eso no salen jamas los sets, ciertamente no lo se a lo que voy que me enrollo como una persiana es: Es posible engañar a el server? de alguna forma podemos hacer creer que en vez de 1 item en mi inventario tengo 10? o quizá hay alguna forma de conseguir que  la ruleta que gira para dar los premios me de el premio?
Ojala alguien me ayude he preguntado a infinidad de personas durante casi 7 años y todos me dicen que el que consiga hacerlo es un gran hacker pero por ahora no lo encuentro.
En línea

@XSStringManolo
Hacker/Programador
Colaborador
***
Desconectado Desconectado

Mensajes: 2.399


Turn off the red ligth


Ver Perfil WWW
Re: Es posible engañar a un server?
« Respuesta #1 en: 21 Agosto 2019, 09:00 am »

Por qué alguien iba a buscar un fallo de seguridad y dártelo gratis o cobrándote menos que lo que te gastes en cajas cuando podrían venderlo como 0day explotarlo para vender "hacks" o reportarlo a cambio de una recompensa.  :rolleyes:
En línea

Mi perfil de patrocinadores de GitHub está activo! Puedes patrocinarme para apoyar mi trabajo de código abierto 💖

Ecm

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Es posible engañar a un server?
« Respuesta #2 en: 21 Agosto 2019, 09:26 am »

no sabia que esto era un foro de compra y venta disculpa.
En línea

@XSStringManolo
Hacker/Programador
Colaborador
***
Desconectado Desconectado

Mensajes: 2.399


Turn off the red ligth


Ver Perfil WWW
Re: Es posible engañar a un server?
« Respuesta #3 en: 21 Agosto 2019, 10:19 am »

no sabia que esto era un foro de compra y venta disculpa.
Me refería a que ningún desconocido te va a ayudar a cometer un delito. Y menos cuando pueden sacar más dinero con lo mismo por otro lado. Como mucho te estafarán.

Asique si lo quiere hacer tienes que aprender por tu cuenta o hacer preguntas concretas que no involucren ninguna actividad ilegal.

En línea

Mi perfil de patrocinadores de GitHub está activo! Puedes patrocinarme para apoyar mi trabajo de código abierto 💖

s0n1k

Desconectado Desconectado

Mensajes: 10


Spain, Basque Country


Ver Perfil
Re: Es posible engañar a un server?
« Respuesta #4 en: 21 Agosto 2019, 12:49 pm »

Los fallos así tienen muchas formas de poder ser producidos, cada juego tiene unos fallos distintos a otro, así que no se te puede explicar a ciencia cierta como se hace, ya que cuando un hacker encuentra un fallo de seguridad no ha probado únicamente una forma, seguramente ha estado días y días hasta dar con la forma (si es que el juego la tiene)

las mas comunes son;
- Tienes 10 gemas, le dices al servidor que vendes -10 gemas, si no tiene para comprobar valores negativos se la cuelas cuadrada que produces un error de memoria y te pones el valor como Int.Max
Eso los servidores lo fixean fácilmente con if(SellCount >= 1 && SellCount <= MaxCount) u otras formas similares.

- Explotando un fallo de sincronización, finalizas un trade y seguido crasheas tu app entonces el servidor registra lo siguiente
pepe da el objeto X a juan
pepe ha sido desconectado (crash)
guardamos el inventario de pepe y juan
error pepe no se ha encontrado en la memoria.

etc etc...
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Conectar a terminal server mediante proxy? es posible?
Seguridad
Fucko 0 2,457 Último mensaje 14 Mayo 2010, 21:01 pm
por Fucko
¿VNC es posible usarlo sin que el otro active el VNC server?
Hacking
Thirtyweed 0 1,994 Último mensaje 28 Junio 2013, 08:24 am
por Thirtyweed
Engañar al SQUID es posible ?
Hacking
TrashAmbishion 0 1,880 Último mensaje 9 Noviembre 2013, 17:38 pm
por TrashAmbishion
[AYUDA] Montar web server usando NETCAT??? posible???
Scripting
Noxware 1 1,929 Último mensaje 5 Marzo 2014, 23:49 pm
por Eleкtro
Es posible engañar a Google Analytics
Seguridad
masacreitor 1 2,621 Último mensaje 15 Agosto 2019, 15:26 pm
por MCKSys Argentina
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines