近日,张哥在检查版本漏洞的过程中发现了一种新型的漏洞方法。 这些个别坏人通过各种隐蔽方式添加到版本中,版本被多个GM来回修改复制,导致此类漏洞越来越多,涉及到的引擎主要是GOM和GEE,尤其是恶魔-杀戮和超变版本。 因为它们太过隐蔽,很多GM在不知情的情况下无法注意到它们。 下面我来一一公布和分析:

1:加密脚本漏洞

这个实用的工具很容易找到,加密的脚本看起来像; +++++++----------------等等。 我们经常遇到的漏洞有【防下线脚本.txt】、【认证脚本.txt】、【二级密码.txt】等,漏洞势必被扼杀在摇篮里!

二:系统隐藏文件漏洞

拿到版本后,记得先显示系统默认的隐藏文件。 如果不知道如何设置,建议使用百度。 许多易受攻击的文件被伪装成系统文件并隐藏起来:我们经常遇到:

①:[.db]这种文件对于版本来说是没有用的。 添加漏洞时,每个文件夹中都会添加数百个漏洞,让您感到困惑。 其中只有一种是存在漏洞的加密方式。 通过其他脚本调用此执行漏洞命令。 ②:调用各种脚本:比如我们一般通过QM文件#CALL[\game \dummy back to the city.txt]@dummy back to the city这个脚本,他们就会冒充#CALL[\game \假人回城]@假人回城,不仔细看很难找到,他把里面的.txt删掉了,当我们按照路径找到这个假人回城时,居然找到了虚拟回到city.txt文件,但他真正调用的是没有任何后缀的系统文件,而且还是隐藏的,所以很难找到!

三:特殊符号漏洞

在功能性 NPC 脚本下方添加角色。 添加后门后,使用注册时的密码保护问题触发QF中的字段。 这些字符隐藏在数万个空格之中,你无法一行一行地看到它们。 我们也是利用之一步的工具,直接搜索下面经常遇到的漏洞字符的关键字后,根据经验将其删除。 请注意迷失版本,搜索时不要区分大小写。 搜索后并非所有这些字符都可以删除。 有些是游戏中常用的。 请您自行识别。 请一一搜索这些字符,如下:

-------------------------------------------------- ------------------

$$$测验1$ $测验2$ $电子邮件$#$.23.126.137+++---

-------------------------------------------------- --------------------

经常遇到的漏洞机器码(可以屏蔽所有这些机器): 3FF8: 119.23.126..26.102.73106.14.249.5358.17.174.36 这些漏洞就像一些偷粮仓的老鼠。 让我们共同努力,抵御漏洞,努力构建开放服务器的理想网络环境!

未经允许不得转载! 作者:admin,转载或复制请以超链接形式并注明出处天心神途传奇手游发布网

原文地址:《gom引擎和j *** a,GOM和GEE引擎要小心》发布于:2023-07-13

发表评论

表情:
验证码
评论列表 (暂无评论,103人围观)

还没有评论,来说两句吧...