Comunidad de diseño web y desarrollo en internet online

Ayuda anti-script [Urba Loca.com]

Citar            
MensajeEscrito el 11 Abr 2009 09:29 am
Buenas.
Junto a otro compañero, realizamos (dos personas), mantenemos y administramos un juego en internet. Un chat virtual, www.urbaloca.com (no se si se puede poner el link, lo siento si incumplo normas).
La cuestión es que hace dos días recibimos la visita de un foro de scripters. No hackean, solo scriptean.
No entiendo mucho de cómo lo hacen sinceramente. Según ellos mismos, descargan el .swf (esta encriptado, no pueden extraer el .fla) y con el .swf abriendolo desde Flash Player CS3 se fijan en los paquetes que envía al servidor. De ésta forma, con otro programa, hacen que el juego envíe los paquetes que ellos desean y les proporciona muebles gratis en el juego, placas, subscripciones vip (ver web para comprender de que hablo y trata).
Para evitar esto, y ya que mi compañero no ésta, he importado el .swf dentro de un archivo de Director, un .dir , he exportado el .dcr bien encriptado y protegido etc. El juego funciona perfectamente como antes, pero ahora es más seguro.
Ellos siguen teniendo el .swf anteriormente descargado, entonces hemos pensado en cambiar el puerto del juego, subirlo de nuevo en .dcr y así su .swf quedará inútil y no podrán volver a conseguir un .swf .
Aún así, se que hay modos para que envien paquetes desde el shockwave. ¿Qué puedo hacer para más seguridad y evitar ésto?
También he pensado que si los archivos que carga el juego son por ejemplo: www.dominio.com/carpeta/php/archivo.php
que en su lugar sea .../php/archivo.php
De ésta manera, el juego sólo funcionará desde el servidor y no desde otro programa descargado el .dcr o .swf

Se que es mucho texto, lo siento pero evidentemente, es un problema para mi comunidad que aunque aún no es muy famosa, va creciendo.

En fin, ¿qué puedo hacer para reforzar el juego y para que no consigan enviar paquetes aunque sea .dcr?
PD: Esta gente scriptea incluso en Habbo Hotel (ese si está programado 100% en Director).

Saludos y gracias anticipadas.

Por Ni0

5 de clabLevel



 

safari
Citar            
MensajeEscrito el 11 Abr 2009 03:34 pm
Ninguna ayuda? :(
Perdonen el doble post

Por Ni0

5 de clabLevel



 

safari
Citar            
MensajeEscrito el 11 Abr 2009 07:04 pm
Buenoo soy uno de los scripter del juego aunque me considero tester.
Fui uno de los que descubrio el bug de los muebles gratis.
Aunque Cambies el puerto encryptes todo lo que quieras siempre podremos mirar los packets.

Pero pudes hacer urbaloca más compleja codificando todo.

Por Angelboy

0 de clabLevel



 

msie7
Citar            
MensajeEscrito el 13 Abr 2009 09:46 am
Buenas. Hola Angel y NiO, bueno nio vi lo que escribiste acerca de urbaloca, pues hoy me baneaste muchas vecez asi que me canse y no entre mas, pero el PJ que baneaste Erbala si te pones a ver era VIP y tenia muchos muebles, pues eso de cambiar el puerto todas esas cosas no sirvio de nada xD. En fin el caso es que siempre podemos ver los packet como dijo mi amigo Angel, y angel en realidad yo fuy el que Descubrio el bug, despues que me hice VIP y me compre muebles gratis te dije a vos como se hacia no te lo dije con detalles porque estaba algo atareado con tantas conversaciones y como sabes primero mi novia, pero te dije que moviendo las secuencias ''Inicio, PP, Sala '' del juego producirian un bug que apareceria en la parte de arriba tres opciones de comprar descatalogadas solo para admins tal como lo puse en el pantallazo, y abriendo dos vecez el catalogo te haces vip y comprar lo que queras. Quite el tutorial porque no queria tener problemas legales y en el foro he eliminado el post del SWF de tu juego.
Por sierto Ni0 existen varios programas que permiten traspasar de swf a .fla. Uno de ellos es el SOTHINK SWF DECOMPILER, que lo que hace basicamente es traspasar un swf y lo convierte a su formato madre original con todos sus componentes, actions, librerias, leyers, todo al formato .fla, (busca la version full eso si, la version demo te traspasa a .fla, pero no te entrega las actions de nada dentro del documento), para poder trabajarlo. si se consiguen la version full pueden encontrar el SOTHINK SWF CATCHER, que lo que hace es guardas todos los swf que esten en la web, esta aplicación se instala en la barra de herramienta del navegador explorer como una herramienta mas de esta, y al momento de que estes en un sitio que tenga movies flash, le das click y busca en la cache del momento los movies que ha recordado de esta forma las puedes descargas y guardar o modificar a tu antojo.
Asi que da unas vueltas mas en el mundo virtual de la internet y encontraras cosas que "algunas" personas jamas te diran ^^

Por Manuellujan

0 de clabLevel



 

firefox
Citar            
MensajeEscrito el 13 Abr 2009 08:27 pm
Me parece muy triste que vayas de listo y no sepas que el SWF DECOMPILER , entre otros, te entrega el .fla con imagenes y scripts... MAL xDD
Urba Loca está encriptado, si entendieras un poco de action script verias que los scripts que te ha dado el .fla no son correctos y no funciona. Al fin de al cabo, ya hay mas de un usuario que ha hecho esa exportacion de .fla y no ha conseguido nada. También te digo, que ya vimos que tu .fla pesa 2mb mientras que el original, pesa 8 ;) Saludos y...
Una vez acabemos de parchear, el .swf no funcione (ni funcionara nunca) y no podáis extraer ningun archivo más xDD que será a lo largo de ésta semana, no podréis hacer nada.
PD: Todavía no te he baneado la IP ;)

Por Ni0

5 de clabLevel



 

firefox
Citar            
MensajeEscrito el 14 Abr 2009 02:55 am
Wait ¿y esto qué es? ¿vienen a clab a hablar de por qué están o no baneados de otro sitio o sobre los problemas de seguridad que tienen allí?
Angelboy y Manuellujan: Si realmente quieren ayudar a Ni0 con los problemas de seguridad de su sitio, háganlo sin más, le dicen cuál es la vulnerabilidad y él verá si quiere o no resolverla.
Ni0: Si tienes alguna(s) duda(s) concreta(s), sólo plantéala(s), este acuse/recibo es innecesario e improductivo en Clab, te conviene más aliarte con estos scripters y ver cómo pueden resolver el problema o bien puedes crear un foro en tu sitio para plantear bugs (o alguna otra cosa). Clab no está hecho para que vengan a pelear/discutir aquí.
Hilo Cerrado.

Por The Fricky!

Presidente

6168 de clabLevel

3 tutoriales
8 articulos

Genero:Masculino   Bastard Operators From Hell Héroes

Piccola Venezia...

firefox

 

Cristalab BabyBlue v4 + V4 © 2011 Cristalab
Powered by ClabEngines v4, HTML5, love and ponies.