Cracked steam что это за программа

Crack Steam / Взломанный Steam

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

Разработка взломанной версии клиента Steam ведется на forum.csmania, за что им огромное спасибо. Версия клиента постоянно обновляется и дополняется новыми играми, в которые вы сможете бесплатно поиграть. На этом же форуме вы найдёте более подробную информацию и сможете получить ответы на возникшие вопросы. У нас на сайте вы сможете удобно скачать актуальную версию и насладится играми.

Процесс установки Crack Steam:
Запускаем скаченные файла и выбираем язык установки. Если вы не являетесь опытным пользователям Steam, то оставляем все настройки по умолчанию. Важно! Не устанавливайте программу в каталоги где ограничены права, также если вы не опытный пользователь, не устанавливайте в папку обычного Steam.

Первый запуск и игры:
Дожидаемся завершения скачивания платформы клиента Steam, если возникает ошибка, смотрим не блокирует ли файрвол программу. Создаем новую учетную запись. Дожидаемся скачивания файлов среды Steam (

300 Мб). Скачиваем нужные игры.

Особенности программы:
Автоматическая установка Crack Steam.
Запуск скаченных приложений и игра.
Поиск взломанных сервером для игра.
Возможность подключатся к официальным серверам.
Возможность играть в платные игры бесплатно.

Недостатки взломанной версии Steam и их решение:
Не все игра возможно скачать (но вы можете отдельно скачать игровые файлы).
Нет доступа с сообществу Steam (можно использовать клиент X-Fire).
Невозможно подключится к официальным серверам платных игр (используйте взломанные сервера).
В некоторые играх не сохраняются достижения.
Возможны ложное срабатывания антивируса (внести в исключения).

Что бы не засорять тему лишней информацией, если у вас возникли другие ошибки, то в комплекте с Crack Steam вы найдете текстовые файлы с инструкцией по устранению самых распространённых ошибок. Также там содержится более подробная инструкция по установке, запуску и использованию.

Внимание! Данный проект был закрыт, но можете попробовать альтернативу:
Скачать Cracked Steam: Nostalgia! (инструкция в комплекте)

Скачать Crack Steam / Взломанный Steam

Источник

[FAQ] Cracked Steam

В: Можно ли пользоваться лицензионной учётной записью через взломанный Steam-клиент?
О: Не рекомендуется подключаться через взломанный Steam-клиент к учётной записи с купленными играми, т.к. её могут заблокировать.

В: Как активировать бесплатно на свою учётную запись какую-нибудь лицензию? / Как активировать бесплатную лицензию на несколько учётных записей с одного компьютера?
О: Смотрите тему » бесплатная активация лицензионных игр «.

В: Можно ли пользоваться через взломанный Steam-клиент учётной записью, на которой активирована только бесплатная лицензия?
О: Учётными записями, на которых зарегистрированы только бесплатные лицензии, через взломанный Steam-клиент пользоваться можно.

В: У меня в Steam сохранён пароль лицензионный учётной записи. Что нужно сделать, чтобы взломанный steam-клиент не подключался автоматически к учётной записи с сохранённым паролем?
О: Удалите файл \config\SteamAppData.vdf.

В: У меня не качаются взломанным steam-клиентом игры, появляется сообщение » серверы steam слишком заняты «, что делать?
О: Нужно скачать игровые файлы самостоятельно и поместить их в папку: \steamapps.

В: У меня почему-то перестали запускаться некоторые игры, появляется ошибка » серверы steam слишком заняты» при запуске. В чём проблема?
О: Скорее всего, в steam вышло обновление одного или нескольких защищённых файлов данной игры. Файлы необходимо обновить самостоятельно до последней версии. Так же могла произойти ошибка в steam-клиенте: языковые параметры могли измениться, проверьте их корректность.

В: При подключении к серверу появляется ошибка » disconnect: this steam account does not own this game «, что это означает?
О: Вы пытаетесь подключиться к лицензионному серверу. Игра на лицензионных серверах небесплатного контента не возможна (за редкими исключениями). Более подробно об этом написано в ответе на предыдущий вопрос. Смотрите так же ниже ответ на вопрос «Как легко и быстро найти нелицензионные серверы?»

В: У меня при запуске взломанного steam-клиента появляетя ошибка » Steam.exe (main exception): Unable to load library Steam.dll / failed to load platform modules / cannot open blob archive file «, как решить эту проблему?
О: Удалите файлы steam.cfg и *.blob из корневой папки клиента steam.

В: При запуске любого steam клиента появляется ошибка: » Error reading application ID. Please either write it to steam_appid.txt or use the launcher «. Что делать?
О: У вас запущено приложение steam (игра), использующее программу эмуляции steam (например, RevEmu). Завершите процесс приложения (чаще всего hl.exe или hl2.exe), использующего эмулятор и повторите попытку. Если все приложения закрыты, но ошибка всё равно появляется, значит эмулятор не выгружен из памяти. В таком случае надо перезагрузить компьютер.

В: У меня в списке игр отображаются не все значки, как исправить эту ошибку?
О: Нужно правильно перезапустить steam-клиент.

В: При запуске игры появляется ошибка » engine error » (или другая похожая ошибка, но не «Application load error», или «серверы steam слишком заняты»), что делать?
О: Убедитесь, что в пути к steam отсутствует кириллица (пример: C:\\ Игры \Steam). Если всё верно, скопируйте из корневой папки steam в папку с исполнительным файлом (.exe) игры (как правило «steamapps\ \ «) файл steam.dll. Затем поместите туда же патчер DynPatch (!) и пропатчте файл steam.dll. Внимание! Не рекомендуется патчить файл steam.dll, находящийся в корневой папке steam!

В: У меня при запуске игры открывается страница магазина ( steam предлагает купить игру ), что делать?
О: Убедитесь, что у Вас запущен именно взломанный steam-клиент. Если всё верно, поместите в папку с исполнительным файлом (.exe) игры (как праило «steamapp\common\ \. «) эмулятор (например, SteamEmu), или патченный файл steam.dll (подробности в ответе на предыдущий вопрос). Затем туда же скопируйте файл Clientregistry.blob из корневой папки steam.

В: Как быстро переключиться со взломанного клиента Steam на лицензионный?
О: Если вы используете патчер, не заменяющий оригинальные файлы клиента Steam, то достаточно запустить файл Steam.exe без параметров, предварительно завершив работу запущенного клиента Steam. Чтобы быстро переключиться в нелицензионный Steam, делайте всё точно так же, только файл Steam.exe с параметрами (параметры запуска можно узнать в теме о запускаемом вами клиенте).
Примечание. Если вы используйте патчер, заменяющий оригинальные файлы, то для запуска лицезионного клиента вам придётся удалить файлы steam.cfg и Clientregistry.blob, или установить ещё одну копию клиента Steam в другую папку.

В: Что нужно сделать, чтобы друзья видели, когда я играю?
О: Нужно использовать альтернативную систему игрового сообщества, например, X-Fire.

Источник

Steam Stealers: ваш Steam-аккаунт — их добыча

Киберпреступники ежемесячно взламывают 77,000 аккаунтов Steam. Как это возможно?

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

Киберпреступников как магнитом притягивает к различным веб-ресурсам, вокруг которых крутится много денег. Эта участь не миновала и Steam: согласно подсчетам Valve (компании, создавшей сервис Steam), 77 тысяч его пользователей ежемесячно теряют деньги, игровые предметы и даже учетные записи.

Как сообщает корпорация Valve, эти жертвы — далеко не всегда новички или наивные пользователи. Напротив, от атак хакеров часто страдают профессиональные игроки в «Counter-Strike: Global Offensive», участники сообществ на веб-ресурсе Reddit и торговцы игровыми предметами. Steam признает, что торговля ворованными игровыми товарами и аккаунтами превратилась в новый, весьма прибыльный подпольный бизнес.

Специалисты «Лаборатории Касперского» решили выяснить, насколько плохи дела на игровом рынке. Как оказалось, эксперты команды GReAT поначалу сильно недооценили масштабы проблемы — столько угроз они обнаружили. При благоприятном развитии обстоятельств эта инициатива превратится в масштабное расследование.

Почему пользователи Steam регулярно становятся жертвами мошенников и что с этим делать: https://t.co/1t4ledPRwv pic.twitter.com/uUY42dltZx

Троянец-как-услуга — полный пакет для воровства игр

Сообщество Steam функционирует так же, как любая другая социальная сеть, в которой пользователи добавляют в друзья знакомых и незнакомцев, обмениваются сообщениями и торгуют игровыми предметами. Наконец, недешевые купленные игры привязаны к вашему аккаунту, что делает его даже более ценным, чем в других соцсетях. Поэтому как обычный, так и целевой фишинг широко распространен в Steam, но на этих видах атак арсенал киберпреступников не заканчивается.

Оказалось, что воры аккаунтов Steam Stealers приносят злоумышленникам еще больше денег. К сожалению, их создают и распространяют не какой-то один кибермошенник и даже не группа преступников, а целый легион разных банд.

Мы уже наблюдали похожую ситуацию, когда хакеры зарабатывали, продавая свои разработки «как услугу» своим менее квалифицированным коллегам. За отдельную плату такого троянца можно проапгрейдить, добавив к нему разные интересные возможности, получить руководство пользователя и даже индивидуальную консультацию по «продвижению» — обману и воровству. И на этом список вредоносных услуг не заканчивается.

В результате с настройкой этих троянцев справится и новичок, делающий первые шаги в мире киберпреступности. Программисту, владеющему хоть какими-нибудь навыками разработки, будет еще проще.

Еще одна популярная услуга «по запросу», предлагаемая торговцами Steam Stealers, — это создание фишингового сайта, копирующего один из популярных у геймеров веб-сервисов, например голосовые чаты вроде TeamSpeak или RazerComms либо сервисы обмена картинками вроде Lightshot или Imgur. Такие копии изрядно помогают преступникам, которые охотятся за логинами и паролями пользователей.

Старые приемы на новый лад

Тот момент, когда вы авторизуетесь в Steam, — самый важный для киберпреступников, ведь именно в это время проще всего украсть ваши логин и пароль. Поэтому поддельное ПО Steam Login по-прежнему популярно среди хакеров. Некоторые версии этого троянца научились даже отправлять киберпреступникам файлы конфигураций Steam Guard. Кроме того, это ПО написано на широко известном языке Microsoft — C#. А это означает, что многие люди знают, как усовершенствовать такую программу.

Что интересно, киберпреступники выучили урок из легенды о Вавилонской башне: весь исходный код их программного обеспечения задокументирован и доступен для изучения на разных языках, что только способствует распространению зловреда.

Как оказалось, распространение троянца, заточенного под конкретный регион, — залог успеха. Например, в России и русскоговорящих странах легко можно найти локализированную версию троянца-вора, а Steam в России очень и очень популярен — целей для атак хоть отбавляй.

Если вдруг еще не читали про новый способ отъема денег у любителей ВК и взломанных игр — http://t.co/tmviLrRBho pic.twitter.com/TZuIjAE8WU

Во время расследования эксперты GReAT обратили внимание на то, что используемые хакерами способы обмана эволюционируют: поддельные скриншоты начинают выглядеть более достоверными, фальшивые сайты становятся все больше похожи на оригиналы, появляются новые способы доставки троянов, а боты кажутся более похожими на людей. Хотя 2016 год только начинается, угроз уже немало, и количество специализированных атак для Steam будет только расти. Подробнее о нашем исследовании вы можете прочесть на Securelist.

А что делает Valve для защиты пользователей?

В конце 2015 года число пользователей Steam перевалило за 12 млн. Как видите, перед хакерами, по сути, огромное пространство для атаки, которое привлекает все новых и новых преступников.

Корпорация Valve весьма обеспокоена сложившейся ситуацией, и сейчас она вводит множество новых мер безопасности. Плохие парни тоже не дремлют — они исследуют защиту Steam в попытке обнаружить новые лазейки и потенциальные уязвимости. В этом непрекращающемся сражении побеждает тот, кто находится все время на шаг впереди.

Проблема Steam в том, что этот сервис создавался для развлечений. Поэтому ему все время приходится балансировать между безопасностью и удобством использования. Многие геймеры не готовы пожертвовать своим комфортом ради защиты.

Если сервис пока не может одержать верх в этой битве с хакерами, придется пользователям взять дело в свои руки.

Источник

Взломанный Steam клиент 19.04.2010

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

Установка Cracked Steam.
Скачайте программу на свой компьютер.
Проверьте md5-хэш скачанного файла, он должен соответствовать указанному эталону, в случае несоответствия скачайте программу по другой ссылке.
Предварительная установка обычного steam клиента не требуется. Просто запустите скачанный файл, выберите язык интерфейса (выбранный язык будет так же использован для steam, в случае если этот параметр в steam не задан) и следуйте дальнейшим указаниям в появившимся окне.
Примечание. Не устанавливайте программу в каталоги, на которые ограничены права доступа! Устанавливать в папку обычного steam клиента программу можно, оригинальные файлы steam не заменяются, однако это не следует делать неопытным пользователям!».

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа
Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа
Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

Steam (2003)

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

Год выпуска: 2003
Жанр: Онлайн-клиент
Разработчик: Valve Corporation
Сайт разработчика: http://valvesoftware.com/
Язык интерфейса: Мультиязычный (русский присутствует)
Платформа: PC
Операционная система: Windows XP, Vista, 7
Оперативная память: 512 МБ
Процессор: с тактовой частотой 1 ГГц или лучше

Универсальный взлом всех игр с сайта Nevosoft (2010, октябрь)

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

Здесь два варианта активации игр с сайта Невософт с инструкциями, которые на данный момент (21.10.10) оба актуальны и безотказно работают.

Год выпуска: 2010
Жанр: Crack
Разработчик: Braga Software
Издательство: Braga Software
Язык интерфейса: Русский
Платформа: PC MS Office XP или новее, Windows XP или новее

CheMax Rus v9.1 Чит программа (2009)

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

CHEats MAXimal Rus одна из лучших чит баз для компьютерных игр на русском языке. В ней вы найдете множество чит кодов и паролей для большинства игр. На текущий момент база насчитывает 8652 записей

Год выпуска: 2009
Жанр: Читы
Разработчик: T-ReX и AlphaM
Издательство: CheMax
Сайт разработчика: www.CheMax.ru
Язык интерфейса: Русский
Платформа: Windows XP и выше 200 МГц

DirectX 10 RC2 Fix 2.3 Это Реально для XP (2008)

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

DirectX10 совместимый с Microsoft WindowsXP существует! После долгих поисков решения данной проблемы был найден способ подмены DLL файлов, помогающий запускать игры в режиме как Программной (при наличии видеокарты, не поддерживающей DX10), так и Аппаратной (Видеокарта с поддержкой DX10) эмуляции DirectX10.

Год выпуска: 2008
Жанр: Компьютерная графика
Разработчик: http://www.lwgame.net
Издательство: http://www.lwgame.net devsite: msdn.microsoft.com
Язык интерфейса: msdn.microsoft.com
Платформа: PC windows XP

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

CheMax Rus 10.5 RePack by sLiM (2011)

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

Год выпуска: 2011
Жанр: База читов к играм
Разработчик: CheMax Team
Сайт разработчика: http://chemax.ru
Язык интерфейса: Русский
Платформа: РС •
Процессор: Celeron 450 Mhz и выше •
Оперативная память: 256 Мб • Свободного места на HDD: 10 Мб •
Операционная система: Windows 98, 2000, XP, Vista, 7

GameJackal Pro 3.1.2.1 (2008)

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

Год выпуска: 2008
Жанр: Обход защиты дисков
Разработчик: SlySoft devsite: http://www.slysoft.com/en/gamejackal.html
Язык интерфейса: Мультиязычный (русский присутствует)
Платформа: Windows XP, XP x64, Vista, Vista x64 IBM-compatible PC with a minimum 500 MHz Pentium-class microprocessor and 64 MB RAM 2 MB hard-disk space

CheMax Rus 10.2 (2010)

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

Год выпуска: 2010
Жанр: База читов к играм
Разработчик: CheMax Team
Сайт разработчика: www.chemax.ru
Язык интерфейса: Русский
Платформа: Windows 98, 2000, XP, Vista, 7

Game CD Key List 3.20 (2008)

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

Программа, содержащая ключи для подтверждения активации/регистрации игр. Содержание базы игр и ключей периодически обновляется.

Год выпуска: 2008
Жанр: KEYS
Разработчик: Cobra
Сайт разработчика: http://source.viviotech.net/Latest%20Game%20CD%20Key%20List/
Год выпуска: 2008
Язык интерфейса: Английский
Платформа: Windows 2000, ME, XP, Vista 32mb RAM

Гарена хак / 633 419 Setup Garen (2009)

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

Год выпуска: 2009
Жанр: Программа
Разработчик: www.wc3gamer.com
Издательство: www.wc3gamer.com
Язык интерфейса: Русский
Платформа: PC Windows
Описание:

Тренер для S.T.A.L.K.E.R. ТЕНИ ЧЕРНОБЫЛЯ (2008)

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

Добавляет бессмертие, бесконечная вместительность в рюкзак, деньги, и патроны.

Год выпуска: 2008
Жанр: Тренер
Разработчик: Cheat Happens
Издательство: Cheat Happens
Сайт разработчика: CheatHappens.com
Язык интерфейса: English
Платформа: Windows Vista home basic Чтобы был компьютер и установлена игра S.T.A.L.K.E.R. тени чернобыля

Программа для замены обоев в C.S (2007)

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

Программа меняет фоновую картинку hl1 и cs.

Год выпуска: 2007
Жанр: Развлекаловка developer: TaKada-Soft
Издательство: TaKada-Soft
Тип издания: пиратка
Язык интерфейса: только русский
Лекарство: Не требуется
Платформа: Windows xp,Vista Игра CS

The.Evil.Within.Update.1-CODEX (2014)

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

Год выпуска: 2014
Жанр: Экшен
Разработчик: Tango Gameworks
Издательство: Bethesda Softworks
Сайт разработчика: http://theevilwithin.com
Язык интерфейса: RUS/ENG
Платформа: PC

ArtMoney SE v7.22 (2007)

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

Год выпуска: 2007
Жанр: Взломшик Игр
Издательство: Freeware
Тип издания: лицензия
Язык интерфейса: только русский
Лекарство: Присутствует

CheMax 10.3 (2009)

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

Источник

Как я взломал Steam. Дважды

Привет, Хабр! Сегодня я расcкажу за что же Valve заплатила наибольшие баунти за историю их программы по вознаграждению за уязвимости. Добро пожаловать под кат!

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

1. SQL Injection

Сервис partner.steampowered.com предназначен для получения финансовой информации партнеров Steam. На странице отчётов о продажах рисуется график с кнопками, которые меняют период отображения статистики. Вот они в зелёненьком прямоугольнике:

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

Запрос загрузки статистики выглядит вот так:

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа
где «UA» — это код страны.

Ну что ж, пришло время кавычек!
Давайте пробуем «UA’»:

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

Статистика НЕ вернулась, чего и следовало ожидать.

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

Статистика снова вернулась и это похоже на инъекцию!

Допустим что инструкция к базе данных выглядит таким образом:

Если отправить UA’, то инструкция к базе данных будет:

Заметили лишнюю кавычку? А это значит, что инструкция невалидна.
Соответсвенно синтаксису SQL — запрос ниже вполне валиден (лишних кавычек нет):

Обратите внимание, мы имеем дело с массивом countryFilter[]. Я предположил, что если в запросе продублировать параметр countryFilter[] несколько раз, то все значения, которые мы отправим, будут объединены в SQL запросе таким образом:

Проверяем и убеждаемся:

Cracked steam что это за программа. Смотреть фото Cracked steam что это за программа. Смотреть картинку Cracked steam что это за программа. Картинка про Cracked steam что это за программа. Фото Cracked steam что это за программа

Фактически, мы запросили у БД статистику трёх стран:

Синтаксис верный — статистика вернулась 🙂

Обход Web Application Firewall

Сервера Steam прячутся за Akamai WAF. Данное безобразие вставляет палки в колёса хорошим (и не очень) хакерам. Однако, мне удалось одолеть его благодаря объединению значений массива в один запрос (то что я объяснил выше) и комментированию. Для начала убедимся в наличии последнего:

Запрос валиден, значит в нашем ассортименте есть комментарии.

У нас было несколько вариантов синтаксиса, локальные базы для тестирования пэйлоадов, символы комментариев и бесконечное множество кавычек всех кодировок, а также самописные скрипты на пайтоне, документация по всем базам данных, инструкции по обходу файрволов, википедия и античат. Не то чтобы это был необходимый запас для раскрутки инъекции, но раз уж начал ломать базу данных, то сложно остановиться.

WAF блокирует запрос, когда встречает в нём функцию. Вы знали, что DB_NAME/**/() — вполне валидный вызов функции? Файрвол тоже знает и блокирует. Но, благодаря этой фиче, мы можем разделить вызов функции на два параметра!

Мы отправили заспрос с DB_NAME/*всёчтоугодно*/() — WAF ничего не понял, а вот база данных успешно обработала такую инструкцию.

Получение значений из базы данных

Итак, пример получения длины значения DB_NAME():

Ну и по-человечески:

Это значит, что если сравнение истинно, то в ответ получим статистику для страны «UA». Не сложно догадаться, что перебирая значения от 1 до бесконечности, мы рано или поздно найдём верное.

Таким же способом можно перебирать текстовые значения:

Обычно для получения N-ого символа используют функцию «substring», но WAF упорно её блокировал. Тут на помощь пришла комбинация:

Как это работает? Получаем N символов значения system_user из которых забираем последний.
Представим, что system_user = “steam”. Вот так будет выглядеть получение третьего символа:

С помощью простого скрипта этот процесс был автоматизирован и я получил hostname, system_user, version и названия всех БД. Этой информации более чем достаточно (последнее даже лишнее, но было интересно) для демонстрации критичности.

Через 5 часов уязвимость была исправленна, однако статус triaged (принята) ей выставили через 8 часов и, чёрт возьми, для меня это были очень сложные 3 часа за которые мой мозг успел пережить стадии от отрицания до принятия.

2. Получение всех ключей от любой игры

В интерфейсе партнера Steam существует функциональность генерации ключей к играм.
Скачать сгенерированный набор ключей можно с помощью запроса:

В этом запросе параметр keyid – id набора ключей, а keycount – количество ключей, которое необходимо получить из данного набора.

Конечно же, руки мгновенно потянулись вбивать разные keyid, но в ответ меня ждала ошибка: «Couldn`t generate CD keys: No assignment for user.». Оказалось, не всё так просто, и Steam проверял принадлежит ли мне запрошенный набор ключей. Как же я обошёл данную проверку? Внимание…

Сгенерировался файл с 36,000 ключей от игры Portal 2. Вау.
Только в одном наборе оказалось такое количество ключей. А всего наборов на данный момент более 430,000. Таким образом, перебирая значения keyid я потенциальный злоумышленник мог скачать все ключи, когда-либо сгенерированные разработчиками игр Steam.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *