广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 73 个阅读者
 
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
冷场馆女仆长 会员卡
个人头像
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖
头衔:一位兴趣使然的伺服主一位兴趣使然的伺服主
特约版主
级别: 特约版主 该用户目前不上站
版区: CS教学区
推文 x198 鲜花 x475
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
[插件] 安全Userinfo插件 --- 防止Userinfo漏洞插件  (防止REHLDS上 ~0WN3D~BY~X64CR3W~ 漏洞)
【插件资讯】

插件来源:https://dev-cs.ru/t...45970/
使用指令:
1.解压缩到cstrike资料夹里

2.到cstrike\addons\amxmodx\configs\plugins.ini

3.新增safe_userinfo.amxx ;安全Userinfo插件
安装路径:如上

【插件介绍】

本人在逛网站期间无意中看到相关讨论,
仔细看后发现其影响挺大,不论是伺服器还是玩家也是会受影响,
所以把这插件转帖过来了,希望减低其漏洞所造成的破坏

-------------------
所需档案:
ReHLDS
ReGameDLL
Reapi


查看过网上讨论内容,这插件是用来修复2025年1月开始出现,
名为~0WN3D~BY~X64CR3W~ 的漏洞(来源 : Github)

该漏洞原理是利用 userinfo 数据处理部分,让伺服器载入无效utf8字符来攻击指定伺服器,
而当成功攻击时,利用漏洞的攻击者可以:
1. 把伺服上玩家改名
2. 随意BAN掉玩家
3. 阻止玩家进入伺服器
4. 将伺服器弄Crash掉或关闭伺服器

由于是在载入userinfo时出问题,
因此功能类似的字符检查模块SafeNameAndChat也不会修复此问题,
要另外安装此插件来修复此漏洞

至于使用官方原生HLDS的用家们,目前网上并无相关灾情的回报,
所以此漏洞应只存在于REHLDS,不用担心此安全问题

[此文章售价 0 雅币已有 0 人购买]
若发现会员采用欺骗的方法获取财富,请立刻举报,我们会对会员处以2-N倍的罚金,严重者封掉ID!




我只是一个兴趣使然的Server主.
献花 x0 回到顶端 [楼 主] From:未知地址 | Posted:2025-04-02 18:59 |

首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.016391 second(s),query:15 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言