niedziela, 29 maja 2011

Noname wykonalny z pozycji clienta?

Ostatnio dużo czasu nam zajmuje wyszukiwanie nowych glitchów. Sam odkryłem kilka mniej ważnych bugów clienta. Natomiast dziś mam pewność, że zrobienie postaci NONAME kiedyś nie wymagało zupełnie większego wysiłku.

Jednym z celów jakie ostatnio sobie postawiłem było również zalogowanie się na postaci, która jest w jakiś sposób "nieprawidłowa".

Pierwszy istotny fail clienta to fakt, że można usunąć pakietem postać podczas logowania. Vult zabezpieczył to i każda akcja, która wydarzy się od momentu rozpoczęcia logowania a jego zakończenia powoduje fail logowania. Na szczęście owy "fail" nie powoduje D/C tylko wraca nas do okna logowania postaci.

Skoro jest wolny slot, to zróbmy postać i zobaczmy co się stanie. Otóż logowanie trwa nadal, ale po raz kolejny, niestety, każda akcja powoduje fail logowania. Ale czy każda?

Nie, otóż wysłanie pakietu zainicjowania tworzenia postaci nie powoduje failu. Co więcej, otwarcie to powoduje, że postać usunięta zostaje zastąpiona (ID?) tą nieokreśloną postacią zainicjowaną okienkiem tworzenia postaci.

Co wtedy, kiedy logowanie zaczyna się udawać? Ban 240 minut.

Tak więc noname był bardzo prostym glitchem, podobnie jak ostatni exploit logowania kont / dupowania. Może i tym razem znajdziemy coś ciekawego. Jedno jest pewne, cień postaci loguje się..

Brak komentarzy: