пятница, 27 июля 2012 г.

Разрущители легенд. Enc\Dec как средство от всех болезней.

Вчера наткнулся на тему, где очередной раз продавали средство лечения протокола(игры  MuOnline) от болезней типа MuAutoClicker Elita и т.п. Прочитав "интелектуальную беседу", честное слово меня это рассмешило, прям улыбка на лице сама по себе появилась) Столько шума, но вокруг чего?)

четверг, 26 июля 2012 г.

Непобедимое победимо)

Пару дней назад загорелся старой идеей исправить древный баг MuOnline с неверным отображением значений HP/Mana/Stamina/SD и т.п. Суть бага заключается в том, что под перечисленные атрибуты в памяти выделялись значения размером по 2 байта, тобишь вместится в такую ячейку могло только число от 0 до 65535. Поэтому некоторые цифры засчет переполнения переменных отображались неверно. Этому багу столько же лет сколько и самой MuOnline, его с уверенностью можно назвать самым олдовым багом игры)

четверг, 5 июля 2012 г.

Уязвимость в Magichand MuEditor v2

Уязвимость обнаружена мною давно, но никак не доходили руки её опубликовать. Вообщем суть уязвимости заключается в том, что сценарий сохранения файлов work/save.php не имеет проверки валидности входящих переменных $_FILE, что позволяет выполнить удалённую загрузку произвольного файла. Данная уязвимость появилась в редакторе 2 версии и до сих пор не исправлена, поэтому не рекомендую ставить нефикшенный движек в публичном доступе.