OldSchoolHack

Registrieren / Anmelden Deutsch

Server Admin hacken ?


icon Server Admin hacken ? #1

Anmeldungsdatum: Mär 2011

Beiträge: 37

Hey liebe OSH Community

ich habe heute und vor einiger zeit mal mitbekommen das manche leute den css server hacken können ohne großen aufwand (tool an und spaß haben ^^)
Also das 1. mal wo ich das mitbekommen habe war einer auf meinen server und hatte einfach 10000 awp gespawnt und immer andere spieler gekickt (admins konnte er nicht kicken hehe ^^)
und heute kam iein random auf nen server (kein admin) und gab !slay @all ein und alle waren tod ...

könnte mir einer vllt sagen wie sie das gemacht haben oder mit welchen tool ?

Mit freundlichen Grüßen

icon #2

Anmeldungsdatum: Jan 2009

Beiträge: 454

Benutzer-Bewertung:

10 positiv
0 negativ
Afaik ist das rausfinden des rcon passworts möglich wenn der Server sv_cheats aktiviert hat, mehr dazu KANN und WILL ich nicht sagen. Ob die Lücke noch besteht ist, wissen nur die Götter. und Valve. und die Leute die sie ausnutzen

__________________

Zitat

[16:44:40] * sMp (sMp[at]osh-B065CA09.pools.arcor-ip.net) has joined #Oldschoolhack
[16:44:47] <Cycode> ich könnt so abreiern ey echt..
[16:44:58] <sMp> oh neine
[16:45:07] <sMp> wenn ich sowas schon höre
[16:45:11] <sMp> instaleave
[16:45:14] * sMp (sMp[at]osh-B065CA09.pools.arcor-ip.net) has left #Oldschoolhack
icon #3

Anmeldungsdatum: Mär 2011

Beiträge: 37

nein der server hat nie sv_cheats 1 an sowie meiner und früher auf meinem server hatte ich zu diesem zeitpunkt noch keine plugins drauf (auch admin tools oder sonnstiges) also muss es doch irgendwie ein trick gewesen sein oder halt nen hack ...
icon #4

Anmeldungsdatum: Aug 2010

Beiträge: 1131

Benutzer-Bewertung:

22 positiv
2 negativ
oder das rcon war so einfach da man das so kancken kan....
danach kicked,slayed alle via HLSW.

__________________

http://s1.directupload.net/images/140225/vqh834rr.png
icon #5

Anmeldungsdatum: Aug 2010

Beiträge: 38

hatte auch mal solche scripts, sie haben auch funktioniert wenn sv_cheats nicht auf 1 war. Komischer weise hats nur auf Servern funktioniert wo auch hoejhus lief. War ganz easy script und hat auch super funktioniert. Denke aber das das so nie wieder sein wird, denn es war noch vor dem riesen cs:s update
icon #6

Anmeldungsdatum: Mär 2011

Beiträge: 978

Benutzer-Bewertung:

89 positiv
6 negativ
kleiner trick der auch öfter mal geht, ist folgender:
viele server haben fastdownload server für maps etc.
ab und zu gibt es einige failadmins die einfach den gesamten normalen server (inclusive server.cfg wo das rcon pw drinsteht) auf den fast download rüberklatschen.
an die adresse von dem fastdownload kommste über nen konsolenbefehl (musste mal googlen) und kannst dann via firefox o.ä. auf den fastdl zugreifen.

__________________

http://www.abload.de/img/signfj5o.png
Spoiler
Vids:
Zitate:
Spoiler

Zitat von xst
Vater KN4CK3R, der du hängst im irc, geheiligt werde dein Botnet, dein P7 v1.337 komme, die Bannwelle geschehe, wie in CS:S als auch in CS:GO, führe uns nicht in Versuchung, sondern erlöse uns von all dem c+p-Shit.
Zitat von f4gsh0t_h4x
VAC ist an,immer,überall
Zitat von gibson.w
Ich mag braune Würstchen
Zitat von irc
<SilverDeath> KN4CK3R bistn nub
<~KN4CK3R> kk
Zitat von irc
<OrkSchamane> das prob is das viele dieser eig. recht guten bücher englisch sind ...
<OrkSchamane> da habe ich's ja doppelt schwer
<~KN4CK3R> falsch
<~KN4CK3R> das prob is dass du programmieren willst ohne englisch zu können
Zitat von irc
<SilverDeath> Ich schwöre dir Dr_Pepper Ich bumms deine Mutter tot Mann!
<Dr_Pepper> danke.
<SilverDeath> bitte
Zitat von irc
<~KN4CK3R> dann liegts wenigstens an mir
<~KN4CK3R> nur noch rausfinden warum -.-
<SilverDeath> ja sicher
<SilverDeath> an wem sonst?
* You were kicked by KN4CK3R (kick)
Zitat von Dr_Pepper
ihr seit beide dumm
Tutorials:
Releases:
Gifs:
Spoiler
http://www.abload.de/img/uberesp2sgul2.gif
https://i.imgur.com/Z5VQMrV.gif
http://www.abload.de/img/minesweeperzgaef.gif
icon #7

Anmeldungsdatum: Aug 2010

Beiträge: 1131

Benutzer-Bewertung:

22 positiv
2 negativ
command: sv_downloadurl

aber die warscheinlichkeit das du einen server findest mit der server.cfg ist sehr unwahrscheinlich^^

__________________

http://s1.directupload.net/images/140225/vqh834rr.png
icon #8

Anmeldungsdatum: Jan 2009

Beiträge: 454

Benutzer-Bewertung:

10 positiv
0 negativ
Ehemaliger Hoster von mir hatte mal den Bug, das man Zugriff auf den alle KundenFTP's hatte. (Man musste nur in seinem auf .. also zurück klicken schon konntest auf alle Server zugreifen). Zwar nur lesend, fürs Rcon hats gereicht.. hat teilweiße echt spaß gemacht

__________________

Zitat

[16:44:40] * sMp (sMp[at]osh-B065CA09.pools.arcor-ip.net) has joined #Oldschoolhack
[16:44:47] <Cycode> ich könnt so abreiern ey echt..
[16:44:58] <sMp> oh neine
[16:45:07] <sMp> wenn ich sowas schon höre
[16:45:11] <sMp> instaleave
[16:45:14] * sMp (sMp[at]osh-B065CA09.pools.arcor-ip.net) has left #Oldschoolhack
icon #9

Anmeldungsdatum: Mär 2011

Beiträge: 37

also auf den server von den anderen da war fastdl aber keine server.cfg oder sonnstiges blah
und auf meinem server war halt kein fastdl und mein passwort WAR 26stellig (xD) also sehr sehr sehr ... schwer zu knacken ^^
und wie gesagt irgendwie muss es nen hack oder sonnstiges sein damit man auf admin befehle zugreifen kann ohne irgendwelche rechte ^^