Ir para conteúdo

Ué, cadê o PIN?


General Harmudan

Posts Recomendados

  • Replies 69
  • Created
  • Última resposta

Top Posters In This Topic

Eu acabei de provar que é sim culpa da Level Up! Games unicamente, o log não deixa mentir.

Utilizei de 2 rotas completamente diferentes, uma localizada na mesma cidade/região que está partindo a rede inicial por parte da Level Up! (Logo tempo de resposta praticamente 0) e outro em outro país, ambos obtiveram o mesmo log de resposta praticamente quando testado o lado Level Up.

Vou me exaltar sim.

 

 

 

Tem uma equipe de T.I. e não sabem sequer mexer em algo simples como aquele webservice porco mal configurado.

E não vou nem entrar no quesito de um backup que não realizaram e não souberam entrar na porcaria do serviço para encontrar a porcaria do caminho, ou sequer usar o comando mais simples do linux ... FIND ... mas decidiram por me culpar de invadir um servidor deles e apagar um backup que nunca ocorreu (SIM ESTOU FALANDO DO DUNDÉ, DO FOX E DA EQUIPE DE T.I. LIXO DA LEVEL UP).

 

Se o Panko entrar em contato comigo novamente pedindo ajuda vou mandar tomar no ... , to falando sério.

 

Eiei Pera Ai a Lug não eh tao ruim como todos pensam

joga grand fantasia da Aeria games e vera jogo eh mercenário tem Equipamentos durabilidade e pra arrumar precisa comprar cash e fora isso teve fusão servidores fikei + de mes resolver e nao recuraram tudo so partes com lug já tive problema mas reaver tudo certinho então por favor não fale mal da lug

Link para o comentário
Share on other sites

Eiei Pera Ai a Lug não eh tao ruim como todos pensam

joga grand fantasia da Aeria games e vera jogo eh mercenário tem Equipamentos durabilidade e pra arrumar precisa comprar cash e fora isso teve fusão servidores fikei + de mes resolver e nao recuraram tudo so partes com lug já tive problema mas reaver tudo certinho então por favor não fale mal da lug

 

Então está me falando que eu devo me contentar com um serviço porco da Level Up em qualquer quesito pois existem empresas piores?

 

@Edit: Desculpa falar isso mas que espírito de porco, espirito lixo esse ... "ahhh melhor ruim do que pior", por quê não pensar "Melhor fazer bem feito que só é necessário fazer uma única vez"?

Editado por Peppa Crente

001.png?width=600&height=300

Link para o comentário
Share on other sites

Esse pensamento de "Não fale mal pq tem piores" é horrível, desculpe amigo...

 

Uma empresa tem que prestar seus serviços coerentemente, principalmente se ela cobra de maneira direta ou indireta para tais serviços, logo como consumidores adquirimos o direito de reclamar. Não vou diminuir meus descontento por saber que empresa X faz pior que a LUG, ai é problema de dialogação dos consumidores dessa empresa com ela...

 

 

@Yukii

 

Minha pizza favorita é a 4 queijos, e a Lactase mesmo das mais fortes as vzs não me ajuda a comer mais que meia fatia ;-;

 

4 carnes me parece um pizza válida xD

ACABOUUUUUUUUU

Link para o comentário
Share on other sites

Esse pensamento de "Não fale mal pq tem piores" é horrível, desculpe amigo...Uma empresa tem que prestar seus serviços coerentemente, principalmente se ela cobra de maneira direta ou indireta para tais serviços, logo como consumidores adquirimos o direito de reclamar. Não vou diminuir meus descontento por saber que empresa X faz pior que a LUG, ai é problema de dialogação dos consumidores dessa empresa com ela...@YukiiMinha pizza favorita é a 4 queijos, e a Lactase mesmo das mais fortes as vzs não me ajuda a comer mais que meia fatia ;-;4 carnes me parece um pizza válida xD
É tipo 4 queijos, só que com carne kkkk Nem me fale, eu como um e já desejo estar morta :s

[sIGPIC][/sIGPIC]

Link para o comentário
Share on other sites

Porque no iRO não tem saporr4 de pin? alguem me explica isso... podiamos ter a opção de remover o pin da nossa acc... Eu por exemplo jogo o dia inteiro a semana toda, e levo milhares de dc no dia... coisa de 20 a 25 DC num dia... a 2 semanas atrás, voltei de viajem hoje.

 

Porque não serve pra nada...

Link para o comentário
Share on other sites

 

Sobre as instabilidades recentes, nós estamos trabalhando juntamente com a Gravity para tentar resolver a situação o quanto antes. Eles estão suspeitando que é algo com as últimas "builds" que foram aplicadas nas últimas atualizações, causando assim problemas de comunicação em alguns mapas.

 

 

Parece que o Brauna estava certo novamente.

Depois manda um salve ai me agradecendo smallshit.

Editado por Sentinela Adventure
O tucumã está gostoso?

Nekopara.jpg


Listas de Links úteis no fórum! ==> http://goo.gl/RtQrWd

 

Link para o comentário
Share on other sites

 

[*]E agora a melhor forma e mais eficiente .... AGUARDANDO 20 MINUTOS! Isso mesmo, se você não digitar o PIN num prazo de 20 minutos ... ele é liberado automaticamente para você.

 

 

Ponte que partiu !!! kkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkk Testei isso e quase me mijei de rir ! Deu Certo !!! kkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkk

 

Esse é o sistema antibot ? É isso que protege nossas contas ?

Link para o comentário
Share on other sites

Ponte que partiu !!! kkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkk Testei isso e quase me mijei de rir ! Deu Certo !!! kkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkk

 

Esse é o sistema antibot ? É isso que protege nossas contas ?

 

Testei também...é bem decepcionante.

 

Sad

ACABOUUUUUUUUU

Link para o comentário
Share on other sites

  • 9 months later...
hkNEZLz.pngDesbloqueando o cadeadohkNEZLz.png

Uma vez dentro da página da conta, pode-se ter acesso à liberação do cadeado, a LUG já disponibiliza de forma clara e aberta como montar a solicitação de liberação do cadeado, bastando dar CTRL + U e seguir para a linha 346 da página até a linha 793.Uma vez tendo a idéia acima, podemos montar o script abaixo para liberação do cadeado, bastando enviar a requisição abaixo, que a conta terá seu cadeado imediatamente liberado e com isto dando permissão de acesso ao jogo. CABEÇALHO:

{"Accept":"text/html, */*; q=0.01","Origin":"https://minhaconta.levelupgames.com.br","X-Requested-With":"XMLHttpRequest","User-Agent":"Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/42.0.2311.152 Safari/537.36","Content-Type":"application/x-www-form-urlencoded; charset=UTF-8","Referer":"https://minhaconta.levelupgames.com.br/web/minha-conta","Accept-Encoding":"gzip, deflate","Accept-Language":"pt-BR,pt;q=0.8,en-US;q=0.6,en;q=0.4","Cookie":"ASP.NET_SessionId=removi essa parte rirairairairairair; MyAccount.Authentication=311B1623D6999F61B8B5523CF77F6DCFC919MODIFIQUEIAQUIF140FF144127ADAEB9A0E169AAB33E3FCE38EA38B27AQUITAMBÉM22583826491A6D85059F776905082F085E4FC2D2D155E8190477A2494OPANAOVAOPEGARMEUACESSO970F94DEBC9D659F6E7D65A1678A513271EB340E238B7763A46B407AE33CFD4EC0E0CA2BD43975A7DB8DF6C8BB73CA85EDAF156BB2B76E5BA5B375E865315E6611C0CC376A194B46RDDO4AUISSDJHASSEFUDERVIU5B7B83078D5B4B8E7BE95A622C184ED786F5829E257325D31C853E03B58A8B12134EDF3F504795722695290B9TOMAR12312NO123123CU132123LUGC34197FB0A8C6CC5REMOVIAQUITBM; removi essa parte rirairairairairair;}

CORPO:

{"gameId":"1","userCodeInGame":"xxxxxxx","username":"xxxxxxxxxxxx","worldId":"0"} 

Sendo o código do usuário o único validador, logo podemos liberar todos os cadeados enviando requisições de 1 à 99999999, olha que legal.

.

hkNEZLz.pngBurlando o PINhkNEZLz.png

O pin do jogo foi criado para sua segurança, de acordo com a Level Up e Gravity, como também para evitar que bots acessem o jogo, entretanto sistemas ilegais não utilizam do patch ou sequer do executável do jogo, eles se comunicam através da porta 6900 para o IP 200.229.49.41 de forma direta através de N requisições emulando a chave de acesso do usuário (O famoso ID), com isto o PIN se transformou em uma "chave secreta" para impedir acesso indevido à conta caso alguém quebre a senha por uma das ações acima, entretanto .... é simples burlar o PIN, há N meios, irei citar alguns deles:

  • Logando e deslogando várias vezes.
    • Para evitar que burlassem o pin desta forma, a LUG implementou um outro sistema porco, que reinicia a senha do usuário caso o mesmo realize N tentativas de login (com sucesso) de modo consecutivo num dia.

     

    [*]Após dado problema nos servidores.

    • Só esperar qualquer dia pela noite e realizar uam tentativa de acessar o patch, você tem aproximadamente 10% de chance de ser contemplado com a tela de acesso normal, sem o PIN, não é incrível?

     

    [*]E agora a melhor forma e mais eficiente .... AGUARDANDO 20 MINUTOS! Isso mesmo, se você não digitar o PIN num prazo de 20 minutos ... ele é liberado automaticamente para você.

Com todas estas novas features expostas, o que acham do sistema de segurança da Level UP?É realmente necessário?Não seria ele a expor todos os dados necessários para que alguém de forma maliciosa faça algo?

 

2 Meses após o report, que avaliaram e disseram que realmente tinha problema, resolveram a questão dos cookies.

5 meses após o report, depois que provei que tinha realmente uma falha de segurança com JS no fórum, resolveram e bloquearam.

9 Meses e meio(277 dias) após o report, que citaram não ter problema algum, sexta (16/02/2018), corrigiram o cadeado.

Agora falta o PIN (:

 

 

Pessoas, poderiam verificar se após 20 minutos o PIN é liberado ainda?

 

 

@Edit: Adicionando quote

Editado por Peppa Crente

001.png?width=600&height=300

Link para o comentário
Share on other sites

Participe da conversa

Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.

Visitante
Responder este tópico...

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emojis são permitidos.

×   Seu link foi automaticamente incorporado.   Mostrar como link

×   Seu conteúdo anterior foi restaurado.   Limpar o editor

×   Não é possível colar imagens diretamente. Carregar ou inserir imagens do URL.


×
×
  • Criar Novo...