Lopinosaurus
Messages : 21 Date d'inscription : 30/10/2019 Age : 94 Localisation : 2b
| Sujet: [REFUSÉE] Demande de sortie de Blacklist de Lopinosaurus Mer 2 Mar - 18:33 | |
| Nom InGame : Nicolai Nocom
Nom Steam : Lopinosaurus
SteamId : STEAM_0:0:196019388
Serveur : Toute la CTG, je suppose
Date du Ban : 13-02-2022 ainsi que 21-02-2022 pour le Discord (Je ne suis en revanche pas ban du TS)
Date du Déban : /
Raison du Ban : Comportement cancérigène sur un Discord d'un ancien serveur et exploitation d'API Discord sur ce dernier, rumeurs d'intention d'exploitation de faille d'injection LUA sur les ConVar sv_cheats 1 et sv_allowcslua 1 (de ce que j'ai compris, dites moi si les raisons sont différentes)
Les screens suivants vous seront utiles dans la lecture de ce document : (screen1) : (screen2) : (screen3) : (screen4) : (screen5) : Résumé :
Après m'être connecté sur le serveur SARP pour la seconde fois, je me suis rendu compte que 2 superadmins se donnaient des armes par l'utilisation du menu, comme en témoigne les logs consoles. Afin d'exprimer mon étonnement sous une forme agacante pour le staff, j'ai utilisé des APIs Discord se faisant passer pour MEE6 afin de publier les screens sur l'ancien serveur de Coopa Cabana (cf screen2) (rien n'a été publié sur les serveurs Discord officiels).
Après que l'alt account discord ayant les permissions sur les APIs se soit fait ban, je me suis fait blacklist mon compte (cf screen1).
Deuxième étape :
Le 21-02-2022, des anciens admins de Coopa Cabana, avec lesquels je suis toujours en contact, m'indiquent que le serveur s'est fait potentiellement "backdoor" et me demande si cela provient de la faille que je leur avait exposé plusieurs mois avant. Outre le fait que je n'ai rien à voir avec cela (j'ai vraiment autre chose à foutre qu'injecter du LUA sur des serveurs GMOD), je demande d'autres précisions à Gears, anciens SA et actuel joueur sur SARP, qui lance alors une conversation de groupe avec Marc Martinez, actuel gérant du serveur.
J'ai prit la peine de préciser clairement que les failles que j'avais découvertes était POTENTIELLEMENT (et pas certainement) les causes de la prise de contrôle par un tiers sur le serveur, mais que je n'étais pas l'auteur de l'attaque. Je tiens également à préciser que pendant cet appel d'une heure (cf screen3), je me suis tenu à l'entière disposition de Marc Martinez en l'aidant à trouver de potentielles anomalies (aucune n'a été descellée) dans le peu de log auquel j'ai eu accès (cf screen 4 et 5)(sachant que la faille qui m'a été énoncée serait uniquement trouvable dans les logs de la console serveur et non Gmod).
Je n'ai aucune idée de si la faille à été corrigée ou non, et je n'irait pas regarder, par manque d'intérêt principalement. Je demande aujourd'hui l'annulation de mon blacklist, qui est vraisemblablement fondé uniquement sur un comportement certes cancérigène, mais non répété et sur un serveur fermé.
Si vous avez lu ceci jusqu'à la fin je vous remercie,
Lopinosaurus. EDIT : Je vois que je n'apparait pas dans la list des Blacklist.. est-ce une erreur ? Le ban est-il révocable ? L'utilisation d'API Discord sur un serveur mort peut-elle me faire Blacklist ? Merci de me donner une réponse claire. | |
|
Roswin
Messages : 155 Date d'inscription : 14/09/2018 Age : 21 Localisation : Au sommet de la Citadelle de Cité 24, admirant la vue.
| Sujet: Re: [REFUSÉE] Demande de sortie de Blacklist de Lopinosaurus Lun 7 Mar - 21:46 | |
| Salutation, Lopinosaurus
Vous avez effectivement été Blacklist CTG, par conséquent, votre demande est rejeté.
Roswin | Gérant San Angeles RP. | |
|