Blog

Bezpečnost FiveM, sepsaná

Praktické návody, detekční engineering a výzkum hrozeb od týmu, který staví Titan Security, FXScan a CFXR.

Doporučené9 min čtení

Jak zkontrolovat FiveM resource na backdoor dřív, než ho nainstalujete

FiveM resource zkontrolujete na backdoor tak, že ho prověříte dřív, než se vůbec dostane na server: archiv rozbalíte v izolovaném prostředí, přečtete fxmanifest.lua, abyste věděli, které soubory se opravdu načítají a na které straně, a v načítaných souborech pak hledáte čtyři věci, které backdoor potřebuje — odchozí síťové volání, dekódovací krok, dynamické načtení kódu (load, assert(load(...))) a udělení identity či oprávnění. Resource, který kombinuje stažení dat ze sítě s load(), je z principu vzdálené spuštění kódu, ať už ho prodejce popisuje jakkoli. Automatická statická analýza jako FXScan udělá stejnou revizi během několika sekund a ukáže datovou cestu i s názvy souborů a čísly řádků — čistý report je ale důkaz, ne záruka.

Bezpečnost FiveMBackdooryProvoz serveru
Číst článek

Nejnovější články

5 min čtení

Jak číst fxmanifest.lua očima bezpečnostního revizora

Průvodce manifestem FiveM resource: co která direktiva uděluje, které položky mění dosah škody a na jaké červené vlajky se vyplatí zastavit.

EngineeringBezpečnost FiveMProvoz serveru
Číst článek
5 min čtení

Co o serveru skutečně prozradí cfx.re join kód

Jak se FiveM join kódy resolvují, jaká data o endpointu a resourcech jsou veřejná a jak tuhle viditelnost využít na vlastní infrastruktuře.

Provoz serveruBezpečnost FiveM
Číst článek
5 min čtení

Co FiveM anti-cheat dokáže a co ne

Poctivý pohled na limity klientské detekce, proč hlavní tíhu nese serverová validace a co od jakéhokoli anti-cheatu čekat.

Anti-cheatEngineeringProvoz serveru
Číst článek

Pomozte budovat bezpečnější ekosystém FiveM

Hláste hrozby, přispívejte detekcemi, účastněte se výzkumu nebo budujte open-source nástroje s komunitou Titan.