C14 Hakkında her şey

TheMuhammed2188

Java <3
En iyi cevaplar
0


Merhaba, bu konumda C14 paketine değineceğim.

Büyük ihtimalle C14 denilince aklınıza Gamma adlı hiledeki "C14 Crasher" geliyor. (ya da gelmiyor :p)
C14 denilen şey bir paketi temsil eder.
Bu paket'in adı "C14PacketTabComplete".

Oyundayken "themu[TAB]" yaptığınızda sunucuya bu paketi gönderir.
Sunucu yanıt olarak benim adımı veya "themu" ile başlayan isimleri gönderir.

Gamma denilen hile'de sürekli olarak bu paketi "/" bilgisiyle gönderir.
Eğer oyunda "/[TAB]" yaparsanız size bütün geçerli olan komutları listeler. (çok uzun bir liste)
Sunucular "tab-complete: -1" yaptığı zaman bu açığı engellemez.
Engellediği tek şey "/" komutuna TAB yapmak :)
Gamma hilesinin gönderdiği bilgi "/" olduğu için engellemiş olursunuz fakat gönderebileceğimiz tek bilgi "/" değil.
Yani eğer siz "/" komutuna TAB yapmayı engellerseniz ben "/? [TAB]" yapabilirim.
Eğer onuda engellerseniz oyuncuların baş harfine bakarak en çok hangi harf kullanılmışsa ona göre paket yollarım.

1.8 ve üstü sürümlerde bu paketten çok fazla gönderilirse "disconnect.spam" sebebiyle oyundan otomatik olarak atar.
Fakat bunu engelliyor anlamına gelmez. Sadece 1.7 destekleyen sunucular daha tehlikede.

Kısaca:
"tab-complete: -1" olayı yalandır. Hiçbir işe yaramıyor neredeyse.
Engellemek için gelen C14PacketTabComplete paketlerini sınırlandırmanız gerekmektedir.
Eğer 1.8 ve üstü kullanıyorsanız ve "disconnect.spam" kapalı değilse, komutlarda TAB engellemeniz yeterli olacaktır. (sanırsam)
İsterseniz
Linki görebilmek için üye olmanız gerekiyor. Giriş yap veya üye ol.
veya
Linki görebilmek için üye olmanız gerekiyor. Giriş yap veya üye ol.
eklentisini kullanarak engelleyebilirsiniz.
Bu önerdiğim eklentiler için
Linki görebilmek için üye olmanız gerekiyor. Giriş yap veya üye ol.
gerekmektedir.

Bu forumdaki sunucu konularının %40-'ında bu exploit çalışıyor diyebilirim.
 
Son düzenleme:
Üst