Sziasztok skacok!
Az este folyamán krisk-kel átnéztük a támadások idõpontjait, majd a bannolt emberek listáját, és azok IP-it, összehasonlítva a sampfórum adatbázisában eltárolt adatokkal. Arra az eredményre ill. következtetésre jutottunk, hogy a Malibu\'s West RPG szerverén, az utóbbi egy hétben elkövetett támadásokat a fórumról \"P3ti\" követte el. Eddig úgy voltam vele, hogy hagyjuk az egészet, felesleges vele foglalkozni, de a fentebb említett személy esete miatt ideje kiteregetni a szennyest.
Elõször is volt a kocsi-teleportálgatós ügy. Itt nehéz dolgom volt, azonban észrevettem egy nagyon apró bakit, amit minden cheater ( P3ti magát nevezvén \"hacker\" ) elkövet; ez pedig a /admins parancs. Hát persze! Cheat elõtt nézzük meg van-e fent admin!
Ezzel el is rontotta. Voltam olyan rafinált, és a kocsi elmentést lefuttató SQL lekérdezést kiírattam konzolba. Ennek eredménye:
[16:27:43] UPDATE `vehicles` SET `model`=\'509\', `sx`=\'1768.835571\', `sy`=\'-467.395355\', `sz`=\'74.124694\', `sa`=\'53.790580\', `c1`=\'0\', `c2`=\'0\', `health`=\'1000.000000\', `panels`=\'0\', `doors`=\'0\', `lights`=\'0\', `tires`=\'0\', `fuel`=\'100\', `fuelido`=\'100\', `engine`=\'1\', `job`=\'0\', `utoljara`=\'Victor_Gianta\', `owner`=\'\', `radio`=\'0\', `rendszam`=\'\', `ajtok`=\'0\', `wheels`=\'0\', `hidraulic`=\'0\', `kerekbilincs`=\'0\' WHERE `id`=\'295\'
[16:27:43] UPDATE `vehicles` SET `model`=\'509\', `sx`=\'2273.479003\', `sy`=\'114.079177\', `sz`=\'31.340559\', `sa`=\'322.867218\', `c1`=\'0\', `c2`=\'0\', `health`=\'1000.000000\', `panels`=\'0\', `doors`=\'0\', `lights`=\'0\', `tires`=\'0\', `fuel`=\'100\', `fuelido`=\'100\', `engine`=\'1\', `job`=\'0\', `utoljara`=\'Victor_Gianta\', `owner`=\'\', `radio`=\'0\', `rendszam`=\'\', `ajtok`=\'0\', `wheels`=\'0\', `hidraulic`=\'0\', `kerekbilincs`=\'0\' WHERE `id`=\'289\'
[16:27:43] 289 ID autó betöltve!
[16:27:43] UPDATE `vehicles` SET `model`=\'509\', `sx`=\'2279.639892\', `sy`=\'17.183740\', `sz`=\'30.876129\', `sa`=\'247.137191\', `c1`=\'0\', `c2`=\'0\', `health`=\'1000.000000\', `panels`=\'0\', `doors`=\'0\', `lights`=\'0\', `tires`=\'0\', `fuel`=\'100\', `fuelido`=\'100\', `engine`=\'1\', `job`=\'0\', `utoljara`=\'Victor_Gianta\', `owner`=\'\', `radio`=\'0\', `rendszam`=\'\', `ajtok`=\'0\', `wheels`=\'0\', `hidraulic`=\'0\', `kerekbilincs`=\'0\' WHERE `id`=\'290\'
[16:27:43] 290 ID autó betöltve!
...........
Észrevehetitek, hogy az \"utoljara\" mezõben eltárolt érték megegyezik Victor_Gianta nevével. Ezeken kívül azonban 300 másik kocsinál egyezik meg ugyanez. Na már most, az SQL-ben rákerestem Victor_Gianta nevére, és lejegyeztem az IP-jét, majd krisk rákeresett a fórum adatbázisában, és egyeztek. Hogy ti is lássátok:
[hs width=300 height=300]
http://s17.postimg.org/s4fm2ubq7/IMG_20072013_004202.png[/hs]
[hs width=300 height=300]
http://s17.postimg.org/r5z90jye7/kocsitologatas.png[/hs]
A nyomozást ez a két felvétel indította meg (nézd a ban idejét és az SS idejét):
[hs width=300 height=300]
http://s2.postimg.org/n9ot5bjg9/QE5_DUEtv_Aw_MCVwp_OQg_VQ.png[/hs]
[hs width=300 height=300]
http://s18.postimg.org/podpdthi1/Screen_shot_2013_07_19_at_10_59_50_PM_2.png[/hs]
Ezek a képek az attack után fél órával készültek. Ezek után indult meg a nyomozás.
Nos, itt vannak a cheateléssel kapcsolatos kérdések is, de ezekre is itt vannak a bizonyítékok:
[hs width=300 height=300]
http://s17.postimg.org/pcwcc8d7j/IMG_20072013_002159.png[/hs]
[hs width=300 height=300]
http://s17.postimg.org/6scpiwh5r/Screen_shot_2013_07_20_at_12_22_42_AM.png[/hs]
[hs width=300 height=300]
http://s17.postimg.org/8b3ia4ycf/IMG_20072013_002218.png[/hs]
[hs width=300 height=300]
http://s17.postimg.org/e33mha867/PETIBAN_1.png[/hs]
Hamarosan látni fogtok nagyon szép skype beszélgetéseket is.
Majd azután játszatok úgy LT-n, hogy tudjátok, milyen tulajjal van dolgotok. : )