Другая игра Взлом на вирты и прочее

Majunti

Известный
Автор темы
527
165
Каким образом сервер знает сколько у нас денег? Почему не можем например купить что-то за цену в -999999$? Это как-то проверяется? Или как отправить серверу ложный перевод денежных средств?
 
  • Ха-ха
  • Вау
Реакции: Defender и user164451

Fott

Простреленный
3,461
2,378

Impossible In Rage

Известный
955
248
Каким образом сервер знает сколько у нас денег? Почему не можем например купить что-то за цену в -999999$? Это как-то проверяется? Или как отправить серверу ложный перевод денежных средств?
проверяет с бд
 

YarmaK

Известный
684
247
Нужно ко всем относиться с лояльностью. Даже в 2020 году не все разбираются во всём этом. Сейчас на большинстве популярных серверов используют MySQL и взлом не возможен без каких-либо случайностей. На нубо рп можно инъекции проводить. на популярных это продумано более менее. Нужно понимать, что автор темы скорее всего не особо взрослый, раз ещё не знает об этом. Ну и что? Возраст не значит ничего. Человек просто спрашивает и имеет право получить ответ
Полностью с вами согласен! Но он довольно хорошо задал вопрос,я бы не сказал что он не шарит в таком,а так красавчик поставил меня на место)
 
  • Влюблен
Реакции: user390868

Majunti

Известный
Автор темы
527
165
проверяет с бд
Но в команде /pay нету же точного значения денег для передачи чтобы сверять его с бд. Например я прошу у человека 999999999$, но мне приходит ответ что у него меньше денег. Можно же подменить ответ, и сделать эмуляцию этих 999999999$ у запрашиваемого человека?
 
  • Bug
Реакции: Defender

Aniki

🐰
Администратор
1,229
1,565
Но в команде /pay нету же точного значения денег для передачи чтобы сверять его с бд. Например я прошу у человека 999999999$, но мне приходит ответ что у него меньше денег. Можно же подменить ответ, и сделать эмуляцию этих 999999999$ у запрашиваемого человека?
Как ты сделаешь эмуляцию процесса который даже не на твоей машине проходит? У тебя нет никаких данных о том сколько у чела денег при использовании /pay.
Все о чем ты так мечтаешь возможно лишь с попустительства и синдрома патау создателя мода, например на адвансе после выхода обновы с обменами был такой баг, который позволял вбивать числа при обмене имуществом выше лимита денег у игрока, вгоняя того в минус, а другому давая буквально любое число денег (ограничиваясь, наверное, размерностью int). С бд если ты даже и узнаешь где она лежит (а это может быть известно только тем, кто делал подключение к этой бд в моде и все, если они сами нигде это не спалили), то удачи подобрать пароль, вряд ли у крупных проектов он будет простым. Хватит думать что ты умнее всех
 

Majunti

Известный
Автор темы
527
165
Как ты сделаешь эмуляцию процесса который даже не на твоей машине проходит? У тебя нет никаких данных о том сколько у чела денег при использовании /pay.
Все о чем ты так мечтаешь возможно лишь с попустительства и синдрома патау создателя мода, например на адвансе после выхода обновы с обменами был такой баг, который позволял вбивать числа при обмене имуществом выше лимита денег у игрока, вгоняя того в минус, а другому давая буквально любое число денег (ограничиваясь, наверное, размерностью int). С бд если ты даже и узнаешь где она лежит (а это может быть известно только тем, кто делал подключение к этой бд в моде и все, если они сами нигде это не спалили), то удачи подобрать пароль, вряд ли у крупных проектов он будет простым. Хватит думать что ты умнее всех
Вариант с бд самый идиотский, и самый невозможный. Но все же можно управлять своим трафиком и его содержимым с помощью программы charles, только как бы это правильно реализовать
 
  • Ха-ха
Реакции: xdswd

Rei

Известный
Друг
1,616
1,674
Вариант с бд самый идиотский, и самый невозможный. Но все же можно управлять своим трафиком и его содержимым с помощью программы charles, только как бы это правильно реализовать
Што
 

damag

Женюсь на официантке в моем любимом баре
Проверенный
1,152
1,202
Вариант с бд самый идиотский, и самый невозможный. Но все же можно управлять своим трафиком и его содержимым с помощью программы charles, только как бы это правильно реализовать
Что тебе даст этот трафик? Переменную не наебешь, из-за пинга наврятли что-то багнется.
 

Majunti

Известный
Автор темы
527
165
Как ты сделаешь эмуляцию процесса который даже не на твоей машине проходит? У тебя нет никаких данных о том сколько у чела денег при использовании /pay.
Все о чем ты так мечтаешь возможно лишь с попустительства и синдрома патау создателя мода, например на адвансе после выхода обновы с обменами был такой баг, который позволял вбивать числа при обмене имуществом выше лимита денег у игрока, вгоняя того в минус, а другому давая буквально любое число денег (ограничиваясь, наверное, размерностью int). С бд если ты даже и узнаешь где она лежит (а это может быть известно только тем, кто делал подключение к этой бд в моде и все, если они сами нигде это не спалили), то удачи подобрать пароль, вряд ли у крупных проектов он будет простым. Хватит думать что ты умнее всех
Да и адрес бд узнать более чем невозможно. Я когда анализировал сетевую активность мобильных самп клиентов, они при регистрации отправляли ник, номер сервера, порт, на какой-то хостинг, а от туда скорее всего было обращение к бд