This is a mobile optimized page that loads fast, if you want to load the real page, click this text.

🛡️ Найду и устраню бэкдоры и уязвимости в игровом моде

11 Фев 2023
9
-4
58
1. Статический анализ - прохожу весь код, ищу паттерны
2. Grep/ripgrep: [Command(, execute(, callRemote(, Query(, eval(
3. Проверка команд на наличие проверки прав
4. Анализ SQL-запросов на параметризацию
5. Поиск хардкод значений (по примеру выше - логины)
6. Проверка обходов
7. Анализ клиентского кода на RCE уязвимости

А из инструментов
ripgrep/grep для поиска паттернов
VS Code / Rider для анализа кода
Собственные скрипты для автоматизации поиска
Ручной анализ кода

По прайсу на данный момент очень низко, т.к база клиентов на Rage:MP отсутствует как таковая, так что считайте что фактически даром.
В дополнении ко всему, поставили отрицательную оценку из простой обороны на "высер" в свою сторону. Люди есть люди...

Ок, понял. Для вас любой структурированный ответ = ИИ. В целом можете дальше не продолжать, душите конкурентов.

Я показал реальные уязвимости, описал методику. Вы же только "это жэпэтэ патирни ыы" без аргументов
 
Реакции: Dmitry_V

UchihaMadara

Гений
VIP
FrontEnd developer
27 Окт 2020
1,173
430
166
А ты ожидал, что все тебе лайки будут ставить и писать Слава богу ты пришёл?)


VS Code / Rider для анализа кода
Ты сам сколько писал код, чтобы делать его анализ?


т.к база клиентов на Rage:MP отсутствует
Где-то в другой сфере у тебя есть база клиентов?
 

enotit

Высший разум
High developer
BackEnd developer
13 Ноя 2020
1,778
576
187
22
Меня чего смущает в этой всей истории - всё вручную. Если голопом, то не уследить ошибку - легко. Но на подобные задачи у меня есть небольшой список скриптов (екзекьютер, скрипты ентрипоинтов и тп). Но в мечтах освоить нормальные инструменты дебагер, стектрейс запросов и тп.
Отсюда и вопрос про цену, ибо, к примеру меня, если брать объем РА3, то я бы поставил, наверно, 8 рабочих дней (<ставку>р - немало). То у тебя какая, в валюте желательно?

Вот если бы у тебя был банальный ии-агент, который гуляет по проекту и ищет уязвимости, то было бы интересно. Ещё важно понимать, что помимо пародии легендарного мема, нужно уметь предложить варианты решений, у нас в компании после аудита даётся, помимо документа "у вас тут плохо, здесь не по стандартам", ещё варианты решений по стандартам (например, все запросы перетянуть на ORM).

Как авантюра за 300-500 рублей, мб и норм, но более это как будто странная авантюра. Особенно, если взять во внимание мессеж Серафима.
 

UchihaMadara

Гений
VIP
FrontEnd developer
27 Окт 2020
1,173
430
166
Связь только через форум лол

Проект делали годами, тратили десятки тысяч долларов, чтобы загрузить это всё в архив.zip и отправить левому хую на форуме в ЛС.
 

Vermilion

Искусственный Интеллект
High developer
BackEnd developer
FrontEnd developer
29 Сен 2021
1,662
1,033
181
35
Реакции: 🐝 ubees

DonLeo

Активный участник
22 Ноя 2020
80
26
81
35
Мне кажется что каждый нормальный разраб, врядли будет заказывать подобные услуги рискуя с 99% гарантией слить свои наработки, код можно и самому пересмотреть на возможные инъекции темболее что экранирование не зря придумали
 
Реакции: 🐝 ubees

Vermilion

Искусственный Интеллект
High developer
BackEnd developer
FrontEnd developer
29 Сен 2021
1,662
1,033
181
35
Исправляю старые баги, добавляю новые
 
Реакции: Inoi и 🐝 ubees

Harland David Sanders

🍔 ChefBurger
Команда форума
High developer
10 Сен 2020
3,722
2,948
259
Автор темы что скажешь на это?
 

Inoi

/dev/null
Команда форума
Moderator
VIP
15 Окт 2020
4,668
2,300
208
36

Бля чего то у меня аж жопа пригорела с этой хуйни


Нет не любой

Каждое твое сообщение в топике - полностью сгенерировано нейросетью за исключением пары слов и выражений и длинных тире - которые ты ручками поменял на дефисы.
Мне впадлу рассказывать про паттерны ответов нейросетки, кстати конкретно это - подредактировано хорошо, пара абзацев просто вырезана, и не так сильно бросается в глаза.

А например вот это:


Это буквально фулл нейросетевой текст.
Это КАНОНИЧЕСКИЙ ллм-шаблон, начиная с подачи, скелета сообщения и заканчивая буквально словами-паразитами чат жпт, которых у неё в избытке.

Нет ничего плохого в том чтобы в 25 году использовать нейросети, это отличный инструмент.
Когда ты выставляешь себя "профессионалом" - а сам даже блять за свои слова ответить на форуме лично не можешь, вставляя ПОЛНОСТЬЮ блять текст нейросети - это пиздец.

Продолжать с этим спорить че то доказывая с пеной у рта в стиле


= быть ебланом.
Потому что ну, это же просто пиздец

А из инструментов
ripgrep/grep для поиска паттернов

Какой нахуй греп? Ты хоть знаешь что это?
Нахуй тебе вообще рипгреп и греп одновременно? Это буквально одно и то же
Ты серьёзно в 2к25 используешь КОНСОЛЬНУЮ БЛЯТЬ УТИЛИТУ для поиска текста по паттерну в сишарп проекте?
Чтобы что? Чтобы вывести результат с количеством совпадений в консоль?
Без понимания графа вызовов и контекста?
Чтобы в консоли посмотреть строчку с совпадением? Вместо иде, вместо визуалки которая щелчком выведет тебе все точки вызовов?

Да кто вообще в здравом уме использует греп для чего-то кроме поиска логов на серваках под никсами?

Ах да, знаешь кто
Нейросети
Ведь у них нет иде и контрол+ф

Но для того чтобы понять, почему нейронка эта написала и почему нельзя это вставлять сюда как свой ответ - надо хотя бы знать, что это.
 

akudinov28

Старожил
24 Фев 2021
469
223
106
В целом, как будто тут всё понятно. Товарищ @Inoi расписал всё по фактам. Автор мало понимает, о чем говорит.

Я бы добавил только одно еще: как по мне, захардкоженные логины владельцев проекта - антипаттерн, безусловно, но еще это намеренно оставленный бэкдор. В случае полного слива сервера остается возможность некоторым людям зайти и выполнить некоторые команды в обход данных из БД и прочего. Не очень грамотно реализованный, но всё же. Из того, что первым приходит в голову, я бы сделал так: привязал бы не логины, а scid; для этих целей завёл бы один единственный сервисный аккаунт rockstar, который бы нигде не светился; вместо проверок во время выполнения команд сделал бы одну проверку при входе и принудительную выдачу прав в случае авторизации с этого scid; обязательно предусмотрел бы в процессе двухфакторную аутентификацию; набор команд для выполнения строго ограничил бы минимально необходимыми для устранения последствий слива. В целом, намеренные бэкдоры - штука не редкая.

P.S. По поводу grep поржал, спасибо.
 
Реакции: Inoi