查看: 5448|回复: 2

闲来无事,分享个GOM引擎漏洞!

[复制链接]

签到天数: 529 天

[LV.9]㊣黄金裁决㊣

发表于 2017-9-12 01:58:29 | 显示全部楼层 |阅读模式
前段时间开了个GOM版本的服,被一高手给黑了。具体怎么操作我也不知道,结果就是无限刷灵魂属性。

花了几个小时,在日志了找了半天也没发现问题。
最后在他使用的账号上发现了端倪。

截图已经丢了。
具体类容:
帐号:无特殊
密码:@****
问题一:@****
答案一:@****
问题二:@****
答案二:@****
****代表你某个NPC的一段脚本,比如你脚本里增加<致命一击/@****>

我也是第一次遇到,有懂的朋友不妨分享下他具体怎么操作的。
我估计是用@@InPutString @@InPutInteger来操作的。

防止此漏洞的方法:
1.如果是买的版本,尽量把关键的NPC跳转字段弄复杂点。不要太直白!
2.在人物登录的时候检测帐号的注册信息,凡是带@的一律封掉。
PS:信不信都无所谓,只是无事分享而已。如果说这个高手的方法跟我上述的问题无关我也没办法。
不过防范于未然也不是坏处,在这里分享给大家只是让大家以后碰到这种问题的时候别无从下手。

评分

参与人数 1权威回答次数 +1 素材币 +55 结帖率百分比 +1 升级经验 +20 收起 理由
admin + 1 + 55 + 1 + 20 热心帮助他人 赞一个!

查看全部评分

签到天数: 1 天

[LV.1]◇木剑◇

发表于 2017-9-13 02:26:20 | 显示全部楼层

真的很不错

签到天数: 4 天

[LV.2]◇乌木◇

发表于 2018-10-20 13:57:45 | 显示全部楼层
您需要登录后才可以回帖 登录 | 立即注册  

本版积分规则

关闭

站长推荐上一条 /1 下一条

光柱封号特效定制

联系QQ1985466803

地图等其它素材定制

联系QQ179331053

售后技术-下载失效

联系QQ2505099556

加入QQ新群

加入Q群230572444

补丁破解-补丁优化

联系QQ179331053
快速回复 返回顶部 返回列表