VKE's "bug" (sent by АЗоХ[HitU])

Среда, 16 июля 2003 г.
Просмотров: 314
Подписаться на комментарии по RSS

"Ходили слухи, что флудер ВКЕ умеет добавлять флудящие уины жертве в контакт посредством "бага в протоколе". Так вот нихера никакого бага в протоколе нету! Это обычный SNAC(4,6) с типом мессаги 0x0008, который генерит стандартный клиент при нажатии на кнопку "accept" в диалоге авторизации.

Баг в обработчике приходящих клиенту событий.
Мои 2000б #3279 и #3286 на приходящие аккепты реагируют только, если уин от которого идет аккепт находится в состоянии ожидания авторизации, иначе эти сообщения игнорируются. (клиенту они все равно приходят, но он их просто дропает).

Поставил себе 2003, она действительно принимает аккепты даже если уин не находится в состоянии ожидания авторизации, тем самым послав одно простое текстовое сообщение, а затем ложный аккепт можно добавиться в контакт лист. Проверено на 2003 Pro #3800, о чем собственно и скрин.