Страница 1 из 1 |
Автор | Сообщение | ||
---|---|---|---|
|
7
бойан но все же вброшуНовая атакаПредставьте следующую ситуацию: игрок, представляющийся членом известной гильдии, обещает продать вам какую-то классную вещь (которой у него скорее всего нет). Всё, что от вас требуется — ввести в чат одну строку:
Интерфейс WoW и его дополнения написаны на скриптовом языке Lua. Обе части вышеуказанного равенства являются рабочими функциями WoW Lua API. Исполнение этой строчки кода меняет поведение интерфейса. Что делает эта команда?
Почему это опасно?Функция RemoveExtraSpaces применяется к каждому полученному в чате сообщению. Вышеуказанная команда заменяет эту функцию на функцию RunScript, что называется перехватом. После этого все сообщения в чате воспринимаются как код Lua и исполняются. Ни о чём не подозревающий игрок собирается ввести злополучную строчку Мошенник отправляет жертве сообщение Полученное сообщение было исполнено Этим было доказано существование уязвимости. Таким образом, этот способ чем-то похож на использование троянов. Подробнее об этой уязвимости читайте здесь. |
||
27 июл 2016, 14:15 |
|
||
Сервер: Ясеневый лес |
0
|
||
27 июл 2016, 19:24 |
|
||
|
0
Я вот только не пойму, чем эта ситуация опасна рядовым игрокам? |
||
28 июл 2016, 17:43 |
|
||
Сервер: Deathguard |
0
Benedictio писал(а): Я вот только не пойму, чем эта ситуация опасна рядовым игрокам?
Если введешь себе эту команду, злоумышленник сможет через чат открывать трейд и автоматически принимать его и т.д. Только фантазия ограничивает потенциал мошенничества. |
||
28 июл 2016, 20:28 |
|
||
|
0
Спасибо за новость и подробный пост, но новость реально полугодовая. Если у вас так крадут голду, тикетом можно все вернуть. (уже были случаи, типо тебе скидывали вик ауру и потом у тебя пропадала голда) |
||
29 июл 2016, 11:09 |
|
Страница 1 из 1 |