首先声明本站大部份版本是入侵或者搞过来的开区版本,当然个别的版本也是从外面的版本商或者代卖GM开区的。没办法保证每个版本没漏洞,我们只能尽力做到让GM用户不吃亏但是如果是GM开区被刷了那我们也是没办法补偿的,毕竟论坛版本比较多我们也不可能说每天为了找一个版本的漏洞花几个小时,毕竟人手不够。
许多兄弟问版本是否有漏洞,是否下病毒,我在此承诺:我拿来什么样子就是什么样子,绝对不经过本人任何加工。如遇报毒纯属正常好几款引擎和登录器的网关都带毒的,自己查杀下,然后再更新引擎,试试!当您拿到版本以后,请下载一个传奇脚本漏洞查看器,检查下版本。我能保证版本是服务器开区,但是保证不了原开区GM是否留漏洞,因此请开区的GM慎重,传奇脚本漏洞查看器地址为传奇版本漏洞检测工具下载:https://www.gmbbku.com/thread-14-1-5.html
当然传奇脚本漏洞查看器只能简单的查询传奇版本脚本中刻意加的刷元宝,刷装备等各种漏洞命令。相信很多GM都使用传奇脚本漏洞查看器检测过版本的但还是被莫名其妙的被刷元宝或者装备,导致很多GM利益开区直接受损!那么这些漏洞到底是怎么回事呢?又如何修复呢?
前段时间一有位高人跑来和我唠嗑,他说发布站80%的传奇私服都是漏洞可刷元宝和装备的,可以调用脚本来刷元宝和装备。当然我当时是我不相信的,我还以为他是夸大其词呢,本人不才,一头雾水。最后高人在发布站上找了一个在新开传奇私服的网站给我下载登陆器进游戏。他大概讲解一下思路,经过研究分析,本人也成功刷出元宝!下面本人给大家分享下到底是怎么刷的和怎么修复漏洞的方法。
传奇版本刷元宝刷装备原理:
利用行会招募NPC的公告写入一个元宝代码 然后配合一个软件来调用这段元宝代码!或者利用二级密码NPC的写入方式刷出元宝.如果不配合这个软件直接调用QF文本的元宝代码,是没任何反映的!想必很多人都无法突破这里!就是因为这些NPC的写入功能,而导致了开区的版本出现莫名的刷元宝装备等.而众多传奇服务端里基本都存在行会招募NPC和二级密码NPC!所以说布站80%的传奇版本都可刷元宝装备也不是夸大其词的! 下面为某传奇版本刷元宝装备的案例,因版本是开发者刻意留的漏洞,所以是不需要用到软件直接调用命令输入代码就可以刷的,这些漏洞如果用传奇脚本漏洞查看器检测是没有办法检测出来有漏洞的。至于是什么版本在此本人也不说了。 1.首先上服保持人物等级是1级(绝对不能高过1级,不然刷不了),然后在新手小村里进入监狱再出来就可以直接传送到土城了!
2.第1个刷法就是利用二级密码刷,点设置密码然后输入<11/@@inputstring20>,提示设置成功后会提示你的密码为黄色字体的11,点11输入<1/@StdModefunc35>后点确定,然后双击你的在线回收,点黄色的1字就能刷元宝了!一次50W元宝。这个方法我们在行会招募NPC一样的可以用这样的输入方法进行刷元宝的。当然除了刷元宝外,我们还可以通过其他命令来刷其他的东西.
3.金刚石的刷法 输入<1/@StdModefunc60>这个代码
4.装备的刷法 输入<1/@StdModefunc103>终极装备
5.元宝的刷法 输入<1/@StdModefunc35>
当然了,这是只是某传奇版本的案例,不是每个版本输入的这些代码就能刷的,但只要是版本开发者刻意留的漏洞,可能就是输入的代码不一样外其实原理还是一样的. 所以今天本人也整理了一些修复方式,教GM如何修复这个BUG!让GM开区风险降到最低! 首先是在版本里搜索到FilterStr.txt这个文本
加入
@
/
G
g
最后开引擎就行了 这样就防止了一些隐蔽漏洞.
其次为以下修复方法:
第一修复方法:把行会招募NPC的管理选项去掉,就是只可竞价,不可修改公告!
第二修复方法:删掉没用的二级密码NPC.
第三修复方法:直接屏蔽掉一些敏感字符!在M2Server上点查看-列表信息-其他设置-用户过滤字符列表-添加(把@添加进去就OK)最后点保存就好了!如图: 以上为本人最近发现的传奇版本刷元宝装备的漏洞.如果你还知道其他一些隐蔽刷元宝装备的漏洞.可以找我分享分享哦,我把他整理出来分享给大家。这样我们可以把每个GM开区风险降到最低,方便你我他,可以达到共赢,何乐而不为呢? |