37x Forum  
Zurück  > >

Portal Forum Registrieren Hilfe

Antwort
Themen-Optionen Thema bewerten Ansicht
Alt 22.11.2003, 18:06   Direktlink zum Beitrag - 21 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 05.02.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

Viel spass beim warten jungs unser rcon ist 30 stellig!!! :360:

Mfg M3R0
][D ][ ][V][ ][D ist offline  

Mit Zitat antworten
Alt 22.11.2003, 18:14   Direktlink zum Beitrag - 22 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 06.05.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

hehehe macht doch nix ich habe zeit .

*g*
TurkishFighter ist offline  

Mit Zitat antworten
Alt 22.11.2003, 18:49   Direktlink zum Beitrag - 23 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 05.02.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

wenn du meinst moruk aber vergiss nicht dich ab zu sichern sonst verfollgen wir dich zurück !! :tongue:
][D ][ ][V][ ][D ist offline  

Mit Zitat antworten
Alt 23.11.2003, 04:20   Direktlink zum Beitrag - 24 Zum Anfang der Seite springen

bl4

Neuer Benutzer
 
Registriert seit: 05.07.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

Mit dem download bug könnte man doch rankommen

wenn allow_downloads 1 , kann man alle Dateien dl die auf dem Server drauf sind, wie zB die passwort dateien mit rcon zeugs......

greetz bla
bl4 ist offline  

Mit Zitat antworten
Alt 23.11.2003, 15:57   Direktlink zum Beitrag - 25 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 16.07.2002
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

aber net bei 1.5 der bug ist für 1.6 mit allow download 1.

aber was funktioniert ist das hier

Zitat:

--/ INTRODUCTION --


Advisory : rcon_plaintext
Release Date : 18.September 2003
Application : HLSW / rcon-console
Impact : rcon passwords can be sniffed
Vendor Status : No reply yet.


--/ SUMMARY --


There are many possibilites to administrate your Half-Life/Counter-
Strike Server.
The common is using 'rcon'. rcon can be controlled either in a
console or by using a tool called HLSW. To authentificate on the
server you send your password. The vulnerability is that rcon
isn't crypting the password, when it has been send. So it is sended
in plaintext and the server receives it in plaintext, too.
So there is no problem to sniff the password. A sniffer with some
simple filter rules can find out rcon passwords fast and easily.


--/ REPRODUCE --

Setting up a filter rule with some easy things like
Protocol: UDP
Destination Port: 27015 (for example)
Strings: 'rcon' AND 'echo'

will show you the interesting frame fast and easily.
A successfull sniff will give you an output in the data field like
this example:

<.>
....rcon 2228360 FF FF FF FF 72 63 6F 6E 20 32 32 32 38 33 36 30
724 "lena" echo 37 32 34 20 22 6C 65 6E 61 22 20 65 63 68 6F 20
HLSW: Test 48 4C 53 57 3A 20 54 65 73 74
<.>

-- PATCH /--

There are no possibilities actually as far as we know.

[C.T.X]-ebr!s- ist offline  

Mit Zitat antworten
Alt 24.11.2003, 01:05   Direktlink zum Beitrag - 26 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 06.05.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

Wie muss ma das einstellen und so verstehe das nit so henau.
TurkishFighter ist offline  

Mit Zitat antworten
Alt 24.11.2003, 08:21   Direktlink zum Beitrag - 27 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 08.03.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

ich auch nicht
peters.mutter ist offline  

Mit Zitat antworten
Alt 24.11.2003, 17:43   Direktlink zum Beitrag - 28 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 17.11.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

OFMG uhhhhhh einen Server wollt ihr hacken *gg* :tongue: :tongue:
s•e•a ist offline  

Mit Zitat antworten
Alt 24.11.2003, 18:32   Direktlink zum Beitrag - 29 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 18.06.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard



ruhe auf den billigen plätzen

gruß subay
subay ist offline  

Mit Zitat antworten
Alt 24.11.2003, 19:25   Direktlink zum Beitrag - 30 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 16.08.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

lol cool pic :401:
Bobby ist offline  

Mit Zitat antworten

Werbung


--
Alt 24.11.2003, 19:57   Direktlink zum Beitrag - 31 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 18.11.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

gibs schon sehr viele möglichkeiten 1. firewall ip codieren 2. filtering der ip ändern 3. das programm zu schreiben ist nicht schwer ._.
Duplicate 111111 ist offline  

Mit Zitat antworten
Alt 24.11.2003, 22:55   Direktlink zum Beitrag - 32 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 29.04.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

Zitat:
Original von 111111
firewall ip codieren 2. filtering der ip ändern
Hier redet jemand der Sehr viel Ahnung hat.
uNpRO ist offline  

Mit Zitat antworten
Alt 25.11.2003, 12:30   Direktlink zum Beitrag - 33 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 06.05.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

Na super immer labern als hätte einer ahnung und keiner erklärt mir wie das ding funktioniert oder wie man das macht . Das ist ein Forum wo geholfen werden soll. ( also so weiss ich es zumindest )

Und Please schreibt ma wie ma das machen muss das wehre net.

MFG
TurkishFighter
TurkishFighter ist offline  

Mit Zitat antworten
Alt 27.11.2003, 19:34   Direktlink zum Beitrag - 34 Zum Anfang der Seite springen
SPT|aNarX
Gast
 
Beiträge: n/a
Standard

sag wie kommt man an die rcons ran ?
sag jetzt bitte nicht mit hlsw probieren ^^
cU aNarX
 

Mit Zitat antworten
Alt 27.11.2003, 19:38   Direktlink zum Beitrag - 35 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 16.07.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

Nein nein,
man muss einfach seine server.cfg umbenennen
und dann auf nen server connecten.
Auf dem server gibt man einfach "cmd dlfile server.cfg"
ein und läd sich somit die server config des servers runter.
Danach geht man in sein cstrike verzeichniss und öffnet die neue server.cfg.
Dort steht unter anderem auch das rcon pw! ^^ 8)
future ist offline  

Mit Zitat antworten
Alt 27.11.2003, 20:29   Direktlink zum Beitrag - 36 Zum Anfang der Seite springen
diZzY
Gast
 
Beiträge: n/a
Standard

sry aber das kann ich irgendwie net ganz glauben ... man kann doch net einfach irgendwelche datein von nem server runna laden?!?
 

Mit Zitat antworten
Alt 27.11.2003, 20:33   Direktlink zum Beitrag - 37 Zum Anfang der Seite springen
HeLiX
Gast
 
Beiträge: n/a
Standard

future haste es den überhaupt schon ausprobiert...nein wie ich sehe...hab ich zwar auch nicht aba schon mal vorn weg sage ich das das rcon passwort nicht in der server.cfg steht sondern in der listenserver.cfg und ausserdem kann es nicht so einfach sein der server gibt keine daten raus ausser die vorgeschriebenen config daten oder die sounds...also laber kein müll
 

Mit Zitat antworten
Alt 27.11.2003, 21:30   Direktlink zum Beitrag - 38 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 12.11.2002
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

schonmal für einen server den ftp benutzt? die datei heißt server.cfg und da muss man reinschreiben rcon wasweißich und dann server restart machen da es ein deticatet es du nase!
fortu ist offline  

Mit Zitat antworten
Alt 27.11.2003, 21:52   Direktlink zum Beitrag - 39 Zum Anfang der Seite springen
HeLiX
Gast
 
Beiträge: n/a
Standard

Zitat:
Original von fortu
schonmal für einen server den ftp benutzt?
...ne hab ich nicht...kk nimm alles zurück ..::* PEACE :451: PEACE* ::..
 

Mit Zitat antworten
Alt 27.11.2003, 21:54   Direktlink zum Beitrag - 40 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 16.07.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

also das funktioniert wirklich ich hab es schon ausprobiert.
mit dem befehl "cmd dlfile path" kann man jede cfg, ini, txt, usw. von jedem 1.5 Server downloaden!
future ist offline  

Mit Zitat antworten
Antwort


Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus



Alle Zeitangaben in WEZ +2. Es ist jetzt 21:23 Uhr.


Powered by vBulletin