Перейти к содержимому

pihon110315

Игроки
  • Публикации

    87
  • Зарегистрирован

  • Посещение

  • Бои

    22093

Дополнительно

  • Пол
    ---

Леста Игры

  • Должность
    ---

Портал игры

Достижения пользователя pihon110315

Младший сержант

Младший сержант (4/14)

12

Оценка

  1. Пришло. Специально сохранил.
  2. Просто в боевых задачах японцы так и не засчитаны до сих пор
  3. Всем доброго времени суток. У меня выполнено 5 боевых задач по нациям + куплено выполнение по Японии. Сейчас доделываю Великобританию(последняя нация не считая купленных Японцев) . Вопрос - Мне начислят WZ-111 сразу после выполнении Великобритании или придется ждать окончания марафона чтобы купленный пакет выполнения по Японцам зачелся?
  4. Сегодня наткнулся на один очень интересный пос на Хабре. Вот он Пару месяцев назад я иссследовал реплеи WoT и их формат. Я обнаружил, что способ, с помощью которого они хранят пакеты данных, позволяет легко получить возможность исполнения произвольного кода. После пары дней улучшения запуска кода в реплее до надежного состояния, я получил возможность встроить произвольный код в произвольный реплей. Этот код выполняется сразу после открытия, и нет способа остановить его с момента когда WoT-клиент начал воспроизводить реплей.Насколько мне известно, любой реплей новее мая 2014г подвержен этой уязвимости. Скорее всего, и более ранние реплеи тоже уязвимы и не заслуживают доверия. В качестве proof of concept прилагаю реплей который открывает окно калькулятора:dl.dropboxusercontent.com/u/19977649/Replay-exploit.wotreplay Таким образом, вы не должны запускать никакие реплеи до официального фикса от WG ДополнениеПеред тем, как все это превратится в предъявление претензий саппорту WG, хочу упомянуть, что до этого поста я не сообщал им об уязвимости. Вообще-то именно сотрудник WG Trezvor_WGA очень сильно помог мне в донесении проблемы до нужных людей, они её подтвердили и уже делают фикс.Почему я не воспользовался багтрекером? Если кратко – я просто не хочу. Это не первая найденная мной уязвимость, и стандартная процедура ловли багов практически не работает. Многие из компаний, которым я сообщал таким способом об уязвимостях, ничего не делали до момента публикации уязвимости в открытом доступе.Я не хочу сказать что WG – одна из таких компаний. В первую очередь я сообщил им, но я хочу предупредить общественность до отправки тикета, чтобы они были осторожны. Не самый лучший способ заслужить уважение компании, но наиболее надежный способ быстро увидеть фикс.От переводчика — т.к. это запостили на ОЧЕНЬ посещаемом ресурсе на тематику этого проекта, это наверняка уже используется. Так что берегите себя! Взято отсюда http://habrahabr.ru/post/245461/ Так вот собственно вопрос. Что сделает ВГ для устранения данной уязвимости?
  5. 12 августа игре исполняется 4 года. Так вот вопрос, когда будет озвучена акция в честь такого великого события???
  6. Тож интересует. Хотел полностью клиент обновить а тут на те)))
  7. да уж.... Су-26 не торт уже. А по теме хоть и копипаст, но всеравно плюсанул.
  8. 1. Нет баланса по взводам. Не завезли))) 2. Ну что же делать. Раки все заполонили.
  9. Я катаясь на штуге в Прохоровке получил Гвардейца
  10. Просмотрел вес список акций на портале. Не нашел, был ли марафон по ЯгПЗе100?
  11. Как известно Карла уберут из ангара автоматически 3 апреля. Но вот у меня появился вопрос. А уберут ли слот который был дан вместе с ним и заберут ли его командира. Хотя я Экипаж с Карла высадил в казарму...
  12. на скольких танках играл. На немцах даже не разу такого не было...
  13. Как можно на КВ-3 гореть 3 раза. С 0.6.5 первый раз такое было. На сколько я знаю раньше мог гореть или двигатель или баки, но только 1 раз. Почему теперь то так???
  14. Учись сам и думай головой. Найди ту технику на которой тебе комфорнее всего и играй в удовольствие. Посмотри гайды. Изучи механику, карты, тактику. Почитай форум.
×
×
  • Создать...