Sciherheitsabfrage geknack

Hier können alle Bugs, die ihr bemerkt, gemeldet werden.
Mokiri15
Kriechlapf
Beiträge: 48
Registriert: 3. Feb 2006, 18:04

Beitrag von Mokiri15 » 19. Apr 2006, 14:10

sotrax dir ist bekannt das man die bilder ohne zusatzprogramm einfach mti ein bissl php und javascript code knacken kann?

Benutzeravatar
Taero
Gelbbart-Yeti
Beiträge: 2190
Registriert: 21. Jan 2005, 15:51
Kontaktdaten:

Beitrag von Taero » 19. Apr 2006, 14:13

ich glaube Sotrax' Antwort war deutlich genug, oder?
Sotrax hat geschrieben: Ihr solltet dabei wissen, dass jeder Versuch Bots einzusetzen mit allen Mitteln verfolgt wird. Oft beobachten wir Bots ein ganzes Weilchen um uns ganz sicher zu sein, und betreffende Accounts dieser User in allen Welten zu sperren.

Wenn euch also irgendwas an euren Accounts und Freewar liegt, versucht es nichtmal.
Folglich scheint es ihm wohl bekannt zu sein, und er scheint es ebenfalls alles zu verfolgen. Nur da in den AGB steht, dass man mit keinem Tool eingreifen darf, könnte man ja auf die Ehrlichkeit der Spieler mal ein bisschen setzen.

Wieso also alles superkomplex verschlüsseln? Wer seinen Account gern loswerden will, kann ja nen Bot bauen und gebannt werden. :roll:

Mokiri15
Kriechlapf
Beiträge: 48
Registriert: 3. Feb 2006, 18:04

Beitrag von Mokiri15 » 19. Apr 2006, 14:16

das oproblem ist das kann man garnicht überprüfen
sotrax falls es ein tipp ist: ich hab mehrmals die zahl 6 überprüft
und nur mal so ich benutz den ja nciht will nur sotrax zeigen das die methode mit paar sachen verbessert werden kann
also mehrmals die 6 überprüft so und jetzt sag ob zufall ist oder nicht

6 hatte 7 mal die größe von 122 Byte und einmal 121 Byte!

Benutzeravatar
Najatan
Klauenbartrein
Beiträge: 1529
Registriert: 22. Mär 2006, 21:00
Wohnort: Straight to hell!
Kontaktdaten:

Beitrag von Najatan » 19. Apr 2006, 14:47

[quote="Mokiri15"]das oproblem ist das kann man garnicht überprüfen
/quote]

Admins können in die Logs schauen, sowas merkt man..

Corey
Nachtgonk
Beiträge: 214
Registriert: 11. Mär 2005, 17:44

Beitrag von Corey » 19. Apr 2006, 14:54

Naja...ich finde, wenn man einmal einen Bot einsetzt ist es kein Grund zu bannen.Sollte man Sotrax dann melden welche Sicherheitslücke man ausgenutzt hat und den Bot anschließend für immer abstellt hilft ja nur Freewar zu verbessern.

Ich kann nur von mir reden.Programmieren kann ich nicht, aber ich suche auch häufig nach Bugs und irgendwann ist es dann halt auch mal so, dass man einen "ausnutzt".Aber wenn man diesen dann sofort meldet wird man ja auch nicht gebannt ;).

Benutzeravatar
damh
großer Laubbär
Beiträge: 2591
Registriert: 15. Mär 2005, 01:10

Beitrag von damh » 19. Apr 2006, 18:05

Hi!
Gute Bots kann man nicht von Menschen unterscheiden ;)

Es gibt z.B. das Problem bei Botschutzsystemen, dass ab einer bestimmten Schwierigkeitsstufe Menschen mehr Fehler machen als Bots, sofern sie gut sind. Dieses Problem hatten schon einige Browsergames. Daraufhin wurde meist das System wieder vereinfacht. Mit einem Botschutz soll nur erreicht werden, dass ca. 99,99% der User zu blöd sind dafür Bots zu schreiben bzw. es ihnen zu aufwendig erscheint. Das man sie trotzdem schreiben kann, sollte den Admins durchaus bekannt sein. Vielleicht programmieren sie ja sogar selber welche für Testzwecke ;) Menschen haben halt in manchen Testbereichen Nachteile :P

Gruss damh
Glück ist das Maß, in dem ich zulasse, dass meine Bedürfnisse erfüllt werden können.
=> Wer glücklich sein will, muss wissen, was er braucht.
=> Wer weiß, was er braucht, kann beobachten, wer oder was ihm im Weg steht. Man ist es fast immer selbst.

Benutzeravatar
NeZ
großer Laubbär
Beiträge: 3503
Registriert: 14. Dez 2004, 22:11
Wohnort: www.twitch.tv/nezcheese
Kontaktdaten:

Beitrag von NeZ » 19. Apr 2006, 18:20

Najatan hat geschrieben:Admins können in die Logs schauen, sowas merkt man..
achja?
kleines beispiel gefällig?

er siebt alle 2 minuten, schreit bei einem wegzauber oder einer leere "was soll das schon wieder??" in den schreichat und läuft selbstständig von jedem beliebigen ort zu einem zufälligen ort in nawor, um weiter zu sieben.

bevor du frägst: ja, solche bots sind möglich. 8)

also wie willst du das erkennen? :roll:
:twisted:

Benutzeravatar
Sotrax
Administrator
Beiträge: 35027
Registriert: 8. Nov 2003, 04:26

Beitrag von Sotrax » 19. Apr 2006, 19:12

Ein Bot kann in der Regel nicht chatten. Bei Verdacht spreche ich die Leute oft auch direkt an, wenn sie aktiv Gold sieben müssen sie auch ihre Briefe lesen können oder den Chat lesen können.
---
Sotrax

Mokiri15
Kriechlapf
Beiträge: 48
Registriert: 3. Feb 2006, 18:04

Beitrag von Mokiri15 » 19. Apr 2006, 19:13

NeZ hat geschrieben:
Najatan hat geschrieben:Admins können in die Logs schauen, sowas merkt man..
achja?
kleines beispiel gefällig?

er siebt alle 2 minuten, schreit bei einem wegzauber oder einer leere "was soll das schon wieder??" in den schreichat und läuft selbstständig von jedem beliebigen ort zu einem zufälligen ort in nawor, um weiter zu sieben.

bevor du frägst: ja, solche bots sind möglich. 8)

also wie willst du das erkennen? :roll:
daamit haste vollkommen recht xD

Mokiri15
Kriechlapf
Beiträge: 48
Registriert: 3. Feb 2006, 18:04

Beitrag von Mokiri15 » 19. Apr 2006, 19:20

Sotrax hat geschrieben:Ein Bot kann in der Regel nicht chatten. Bei Verdacht spreche ich die Leute oft auch direkt an, wenn sie aktiv Gold sieben müssen sie auch ihre Briefe lesen können oder den Chat lesen können.
sotrax dazu will ich ma nciht sagen aber xD

Code: Alles auswählen

$fp = fopen("http://85.10.193.197/freewar/internal/chattext.php?PHPSESSID=$sessionid",r);
so damit kann man das geschriebene auslesen
dann muss man nur noch checken
und antwort möglichkeiten ausdenken

Benutzeravatar
NeZ
großer Laubbär
Beiträge: 3503
Registriert: 14. Dez 2004, 22:11
Wohnort: www.twitch.tv/nezcheese
Kontaktdaten:

Beitrag von NeZ » 19. Apr 2006, 20:24

Sotrax hat geschrieben:Ein Bot kann in der Regel nicht chatten.
na, da bin ich anderer meinung.
ich denk, "in der Regel" sollte hier durch "meistens" ersetzt werden. ;)
:twisted:

jo jo
Teidam
Beiträge: 164
Registriert: 25. Apr 2005, 20:00
Wohnort: 3. mülltonne 2 straßenbrücke

Beitrag von jo jo » 19. Apr 2006, 20:53

NeZ hat geschrieben:
Sotrax hat geschrieben:Ein Bot kann in der Regel nicht chatten.
na, da bin ich anderer meinung.
ich denk, "in der Regel" sollte hier durch "meistens" ersetzt werden. ;)
las sotrx in ruhe er schaft eben nur ein 2d spiel zu programieren nicgt böse gemeint
Sotrax hat geschrieben:Das rührt daher, dass in der alten Sprache der Onlos, das Wort "Wasser" und das Wort "Luft" das gleiche ist. [...]dass es immer noch einige Wesen gibt, die von "Luft" reden, wenn sie eigentlich "Wasser" meinen.

Benutzeravatar
Blizz
Sternenzerstörer
Beiträge: 10367
Registriert: 30. Mär 2005, 17:30
Wohnort: Vulkaninsel Hoel

Beitrag von Blizz » 19. Apr 2006, 21:50

NeZ hat geschrieben:mir ist ein fall bekannt, wo ein mod ein "siebfeld" in nawor per sumpfgasbombe (!) in die luft gejagt hat, um zu testen, ob ein bestimmter spieler einen bot benutzte. :twisted:
und jap, der mod hatte recht. :D
Ja Nez und meine Frage ob ich meine Bombe erstattet bekomme hat Sotrax einfach ignoriert *gg* Naja ich verbuche sie unter Arbeitsmaterialkosten^^

Auf Modbriefe können Bots ja zum Glück nicht antworten damit kriegt man sie immer wenn man erstermal einen Verdacht hat. Oder man schickt den Bot per S Mod Fähigkeit auf die Insel der vergessenen Wellen :twisted: darf nur keine Zk haben :D
Irgendwas ist immer
Blizz (Gruppentelepathie): und das steckenpferd.. ist ausdruck meines kranken Hirns xD
日本人は困難である学びます

Benutzeravatar
damh
großer Laubbär
Beiträge: 2591
Registriert: 15. Mär 2005, 01:10

Beitrag von damh » 20. Apr 2006, 00:04

Auch das Chat-, Nachrichten- bzw. Kommunikationproblem wurde durch viele gelöst ;) Ich erläutere aus gutem Grund nicht wie sowas funktioniert, aber es geht und es gibt solche Bots ;)

Aus eigener Erfahrung kann ich nur sagen, dass auch viele echte Spieler nicht reagieren. Die sind einfach teilweise mal 3 Stunden afk und so ;) ok, das waren genug Hinweise :P

Worauf ich hinauswill ist, dass es keine perfekten Gegenmittel gibt. Die meisten Spieler/Bots verraten sich irgendwann selbst und nur so wird es dann bekannt. Aber solche Zufallsausrutscher kann man meistens auch durch Filter vermeiden. Der Vorteil der virtuellen Welt, dass man nur die anderen Lesen kann, ist hier halt ein Nachteil, da man über die Körpersprache sehr viel leichter erkennen könnte, ob jemand lügt ;)

Botherstellern geht es um das Programmieren und das eventuelle Freuen über den Erfolg. Ein wirkliches Intresse werden diese Personen nicht an Accounts haben. Somit hat man zusätzlich das Problem, dass man diesen nicht wirklich drohen kann. Zudem stellen diese Hersteller erst dann ein Problem dar, wenn die Bots großflächig eingesetzt werden (siehe Botproblem in Ogame). Und ab diesem Zeitpunkt kann man meistens anhand der Logs auch erkennen, wer sie benutzt.

Bots sind teilweise ein Problem, aber in den meisten Spielen werden diese Scheinprobleme nur durch Propaganda hochgepusht. Ein Bot kann auch nicht mehr als das Spiel hergibt machen. Die Effizienz ist vielleicht ein bisschen höher als bei manchen Spielern, aber auch nicht viel. Beobachtet Euch doch einfach mal selbst. Also ich laufe z.B. fast immer mit Minimalzeit herum, jedenfalls sogut es geht. Mehr kann ein Bot auch nicht machen. Extreme Onlinezeiten (24/7) & Co kann man per Logs schnell feststellen. Menschen brauchen nun mal Schlaf ;) Und alles andere kann man auch als Mensch.
Gruss damh
Glück ist das Maß, in dem ich zulasse, dass meine Bedürfnisse erfüllt werden können.
=> Wer glücklich sein will, muss wissen, was er braucht.
=> Wer weiß, was er braucht, kann beobachten, wer oder was ihm im Weg steht. Man ist es fast immer selbst.

Benutzeravatar
NeZ
großer Laubbär
Beiträge: 3503
Registriert: 14. Dez 2004, 22:11
Wohnort: www.twitch.tv/nezcheese
Kontaktdaten:

Beitrag von NeZ » 20. Apr 2006, 00:22

jo jo hat geschrieben:
NeZ hat geschrieben:
Sotrax hat geschrieben:Ein Bot kann in der Regel nicht chatten.
na, da bin ich anderer meinung.
ich denk, "in der Regel" sollte hier durch "meistens" ersetzt werden. ;)
las sotrx in ruhe er schaft eben nur ein 2d spiel zu programieren nicgt böse gemeint
programmier DU erstmal so ein spiel, steck viel deiner freizeit rein (freitag spätabends/samstag frühmorgens bugfixes bsp.), und halte über 10 server am laufen... und dann denkst du nochmal drüber nach, was du eben geschrieben hast! denn leute wie du sind unter aller kanone, schlichtweg vollkommen niveaulos und absolut naiv!

und @blizz: genau dich meinte ich. :twisted:

und @damh: sagt dir "transferieren" was? ich benutz nen bot für bsp. welt 8 und hole mir das ganze dann nach welt X? ;)
:twisted:

Gesperrt

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 54 Gäste