37x Forum

37x Forum (http://www.37x.de/forum.php)
-   Cheats (http://www.37x.de/cheats/)
-   -   rcon hack? (http://www.37x.de/cheats/3976-rcon-hack.html)

peters.mutter 19.11.2003 16:04

rcon hack?
 
Hab gehört es gibs ein rcon hack....kann mal einer mir sagen wo ich denn herbekomme ? Oder gibs denn überhaupt nicht... :]

TurkishFighter 19.11.2003 19:34

Noch nie sowas gehoert

Reneg4de 19.11.2003 20:18

naja ich hab's noch nie gehört ich glab es gibt ihn nich

TurkishFighter 19.11.2003 20:20

Man nichts ist zwar unmöglisch aber es koennte ein tool geben wie hlsw. Und der nicht die ips oder ids banned :)

Mann könnte schon so ein tool machen der von a-z und von 0-9 zählt dann die rcons findet.

Aber wer macht schon sowas . Ich weiss nicht ob der server das erlaubt oder so :)

Aber rcon zu finden ist nicht leicht.

Jane 19.11.2003 21:12

nicht hlsw bannt deine ip sondern der server weil du zuoft probierst :P
also denk ich mal das es nicht möglich ist rcon zu hacken ... jedenfalls nicht durch ein tool das alle durchprobiert :)

SPT|aNarX 19.11.2003 21:23

Hmmm bannt nicht Admin Mod oder so dich wenn du zu oft ausprobierst ?
cU aNarX

uNpRO 19.11.2003 22:48

gibt sehr wohl rcon bruteforcer hab mirc script bei interesse pm

TurkishFighter 20.11.2003 00:31

Na hab dir gemailt ma testen ob das auch geht :)

peters.mutter 20.11.2003 09:28

hab dir auch gemailt...will das unbedingt mal testen :D

nappy 20.11.2003 14:43

ihr wollt doch nicht alle den spieletermine server übernehmen hä? :p :D

HeLiX 20.11.2003 15:09

doch... aba es ist eh schon zuspät darüber zureden :D :] :))

peters.mutter 20.11.2003 16:40

ne....ich zock nichtmal auf dem spieletermine Server :P .....wie siehts aus hat jemand schon nen rcon hack da ? 8) ????? Wenn jemand nen rcon hack oder so in der Ahrt für mich da hat soll bitte bescheid sagen ;)

james.bond 20.11.2003 18:14

Nur mal am Rande bemerkt ist das dann schon eine Straftat, also vorsicht!

peters.mutter 20.11.2003 19:33

also die Admins auf der HP sagen auch grad nix dazu..... :rolleyes:

TurkishFighter 21.11.2003 00:42

Please nicht spieletermine.de server haacken :) .

Brauche es fuer mein server will testen :)

peters.mutter 21.11.2003 16:52

ich auch für unseren Clan Server

TurkishFighter 22.11.2003 02:32

Lügner ? oder Faul ?
 
na siehste der meint das er das hat super habe ne mail geschickt und kein antwort da. Hmm das ist aber lieb das er sagt das er das hat und nix kommt huii wie geil *grml* :baby: X(

Da werde ich :evil:

Jane 22.11.2003 12:34

RE: Lügner ? oder Faul ?
 
vielleicht will ers nich weitergeben ...

SPT|M@trix 22.11.2003 12:53

hm, server zu hacken ist lame, muss ich mal sagen.
ausserdem wisst ihr wieviele möglichkeiten gibt wenn das rcon
15 oder 20 stellig ist? eigentlich unmöglich wenn man bedenkt das es mehr als
60 zeichen sind. da kommen ja millionen kombinationen zustande, das dauert ja monate wenn nicht sogar jahre :tongue:

Jane 22.11.2003 15:01

und bei 24 std wird die connection reset :P

][D ][ ][V][ ][D 22.11.2003 18:06

Viel spass beim warten jungs unser rcon ist 30 stellig!!! :360:

Mfg M3R0

TurkishFighter 22.11.2003 18:14

hehehe macht doch nix ich habe zeit :) .

*g*

][D ][ ][V][ ][D 22.11.2003 18:49

wenn du meinst moruk aber vergiss nicht dich ab zu sichern sonst verfollgen wir dich zurück !! :tongue:

bl4 23.11.2003 04:20

Mit dem download bug könnte man doch rankommen

wenn allow_downloads 1 , kann man alle Dateien dl die auf dem Server drauf sind, wie zB die passwort dateien mit rcon zeugs......

greetz bla

[C.T.X]-ebr!s- 23.11.2003 15:57

aber net bei 1.5 der bug ist für 1.6 mit allow download 1.

aber was funktioniert ist das hier

Zitat:


--/ INTRODUCTION --


Advisory : rcon_plaintext
Release Date : 18.September 2003
Application : HLSW / rcon-console
Impact : rcon passwords can be sniffed
Vendor Status : No reply yet.


--/ SUMMARY --


There are many possibilites to administrate your Half-Life/Counter-
Strike Server.
The common is using 'rcon'. rcon can be controlled either in a
console or by using a tool called HLSW. To authentificate on the
server you send your password. The vulnerability is that rcon
isn't crypting the password, when it has been send. So it is sended
in plaintext and the server receives it in plaintext, too.
So there is no problem to sniff the password. A sniffer with some
simple filter rules can find out rcon passwords fast and easily.


--/ REPRODUCE --

Setting up a filter rule with some easy things like
Protocol: UDP
Destination Port: 27015 (for example)
Strings: 'rcon' AND 'echo'

will show you the interesting frame fast and easily.
A successfull sniff will give you an output in the data field like
this example:

<.>
....rcon 2228360 FF FF FF FF 72 63 6F 6E 20 32 32 32 38 33 36 30
724 "lena" echo 37 32 34 20 22 6C 65 6E 61 22 20 65 63 68 6F 20
HLSW: Test 48 4C 53 57 3A 20 54 65 73 74
<.>

-- PATCH /--

There are no possibilities actually as far as we know.



TurkishFighter 24.11.2003 01:05

Wie muss ma das einstellen und so verstehe das nit so henau.

peters.mutter 24.11.2003 08:21

ich auch nicht :(

s•e•a 24.11.2003 17:43

OFMG uhhhhhh einen Server wollt ihr hacken *gg* :tongue: :tongue:

subay 24.11.2003 18:32

http://www.thewvsr.com/images/stfu.jpg

ruhe auf den billigen plätzen :D

gruß subay

Bobby 24.11.2003 19:25

lol cool pic :401:

Duplicate 111111 24.11.2003 19:57

gibs schon sehr viele möglichkeiten 1. firewall ip codieren 2. filtering der ip ändern 3. das programm zu schreiben ist nicht schwer ._.

uNpRO 24.11.2003 22:55

Zitat:

Original von 111111
firewall ip codieren 2. filtering der ip ändern
Hier redet jemand der Sehr viel Ahnung hat.
http://www.thewvsr.com/images/stfu.jpg

TurkishFighter 25.11.2003 12:30

Na super immer labern als hätte einer ahnung und keiner erklärt mir wie das ding funktioniert oder wie man das macht . Das ist ein Forum wo geholfen werden soll. ( also so weiss ich es zumindest )

Und Please schreibt ma wie ma das machen muss das wehre net.

MFG
TurkishFighter

SPT|aNarX 27.11.2003 19:34

sag wie kommt man an die rcons ran ?
sag jetzt bitte nicht mit hlsw probieren ^^
cU aNarX

future 27.11.2003 19:38

Nein nein,
man muss einfach seine server.cfg umbenennen
und dann auf nen server connecten.
Auf dem server gibt man einfach "cmd dlfile server.cfg"
ein und läd sich somit die server config des servers runter.
Danach geht man in sein cstrike verzeichniss und öffnet die neue server.cfg.
Dort steht unter anderem auch das rcon pw! ^^ 8)

diZzY 27.11.2003 20:29

sry aber das kann ich irgendwie net ganz glauben ... man kann doch net einfach irgendwelche datein von nem server runna laden?!?

HeLiX 27.11.2003 20:33

future haste es den überhaupt schon ausprobiert...nein wie ich sehe...hab ich zwar auch nicht aba schon mal vorn weg sage ich das das rcon passwort nicht in der server.cfg steht sondern in der listenserver.cfg und ausserdem kann es nicht so einfach sein der server gibt keine daten raus ausser die vorgeschriebenen config daten oder die sounds...also laber kein müll

fortu 27.11.2003 21:30

schonmal für einen server den ftp benutzt? die datei heißt server.cfg und da muss man reinschreiben rcon wasweißich und dann server restart machen da es ein deticatet es du nase!

HeLiX 27.11.2003 21:52

Zitat:

Original von fortu
schonmal für einen server den ftp benutzt?
...ne hab ich nicht...kk nimm alles zurück ..::* PEACE :451: PEACE* ::..
:D

future 27.11.2003 21:54

also das funktioniert wirklich ich hab es schon ausprobiert.
mit dem befehl "cmd dlfile path" kann man jede cfg, ini, txt, usw. von jedem 1.5 Server downloaden!


Alle Zeitangaben in WEZ +2. Es ist jetzt 07:30 Uhr.

Powered by vBulletin