张哥手打编辑,转载请注明出处!

最近张哥在检查版本漏洞的过程中发现一个新式漏洞方法,这些个别不良人员通过各种隐蔽方式添加到版本里面,而且版本经过多个GM来回修改复制,导致这种漏洞越来越多,涉及到的引擎主要是GOM和GEE两种,特别是妖杀和超变版本最多,因为过于隐蔽,很多GM不知道就无法引起重视,下面我为大家公布并一一剖析:

一:加密脚本漏洞

这个其实用工具很容易发现,加密脚本抬头就是;+++++++----------------之类的。我们经常遇到的漏洞有【防脱机脚本.txt】【鉴定脚本.txt】【二级密码.txt】等等之类的,势要将漏洞扼杀在摇篮之中!

二:系统隐藏文件漏洞

拿到版本记得先把系统默认的隐藏文件显示出来,不会设置的建议自行百度,很多漏洞文件伪装成系统文件而且隐藏显示:我们经常遇到的有:

①:【Thumbs.db】这种文件对于版本来说无任何用处,添加漏洞的时候会添加上百个在各个文件夹里面迷惑你,只有其中一个是加密带漏洞的,通过其他脚本调用到这个执行漏洞命令。②:各种脚本调取:比如我们正常通过QM文件 #CALL [\游戏功能\假人回城.txt] @假人回城 这个脚本,他们会伪装成#CALL [\游戏功能\假人回城] @假人回城,我们不仔细看很难发现,其中的.txt让他删除了,我们按照路径找到这个假人回城的时候其实是找到的假人回城.txt这个文件,然而他真正调用的是假人回城不带任何后缀的这个系统文件,而且还是隐藏的,非常不容易发现!

三:特殊符号漏洞

在功能NPC脚本的下方添加字符。加后门之后用注册时的密保问题 触发QF里的字段,这些字符藏在几万个空格中间,不一行一行的看根本看不到,我们还用第一步的工具直接搜索下面经常遇到的漏洞字符关键词找到了之后,根据经验删除。注意搜索的时候区分大小写不要勾选,搜索到之后并不是所有的这些字符都可以删,有些是游戏常用的,请自行鉴别下,这些字符如下请一个一个搜索:

--------------------------------------------------------------------

groupmove groupmapmove$PASSWORD$BIRTHDAT$QUIZ1$ANSWER1 $QUIZ2$ANSWER2 $EMAIL$ACCOUNTUSERNAME#DEFINE$USERMACHINEID119.23.126.137+++---

----------------------------------------------------------------------

经常遇到的漏洞机器码(可以把这几个机器都封掉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这些漏洞犹如粮仓偷吃的一些老鼠,大家共同努力,抵制漏洞努力构建一个理想的开服网络环境!

gom引擎和java,GOM和GEE引擎小心!最新漏洞独家首发公布,请各大GM注意了相关推荐

  1. 传奇GEE引擎微端架设教程

    传奇GEE引擎微端架设教程 GEE引擎架设微端需要准备好微端程序,用网站下载在服务器的版本 Mirserver文件一般都是自带微端程序的,偶尔也有版本没有微端程序那我们只需要到别的版本或者资源把微端程 ...

  2. 传奇GOM引擎-GEE引擎版本如何添加GM账号刷装备

    最近,还是有很多的新手问关于怎么给自己的服添加GM账号和如何刷装备,今天明杰就再来在介绍一下!建议点赞关注+收藏 关注明杰让你成为一个真正的GM!! 废话不多说 教学开始 首先还是启动服务端,然后找到 ...

  3. GOM和GEE引擎黑屏不显示界面,装备地图怪物的解决方法

    GOM和GEE引擎黑屏不显示界面,装备地图怪物的解决方法 先简单的说一下服务端安装简单过程 今天艾西来总结一下,有哪些原因会出现黑屏的现象以及黑屏的解决方法! 1. 服务端放进D盘 2. 安装16周年 ...

  4. 传奇GOM或GEE引擎版登录界面黑屏地图黑屏的原因和解决办法

    很多GM问我GEE引擎的传奇版本登录器配置出来,进游戏是黑屏,登录界面.输入账号密码的界面,创建角色和选择人物的界面,进入地图的界面都黑屏 他也配置了好多登录器都没问题,为什么这个一样的方法配置出来的 ...

  5. GEE引擎传奇UI界面修改教程

    还记得明杰之前给大家分享了gom引擎UI界面编辑教程,今天给大家分享一下gee引擎UI界面修改教程 首先打开登录器生成器-客户端界面设置 在客户端界面设置这里可以自定义UI素材,也可以直接在原素材上编 ...

  6. 传奇GEE引擎版本如何封挂?通过脚本+引擎封玩家账号教程

    传奇GEE引擎版本如何封挂?通过脚本+引擎封玩家账号教程 大家好,之前给你们分享了gom引擎封挂脚本+网关的操作方法,今天给你们分享网关参数设置+gee引擎封挂脚本,希望对你有帮助 1.打开M2-选项 ...

  7. 【Java】Lucene检索引擎详解

    基于Java的全文索引/检索引擎--Lucene Lucene不是一个完整的全文索引应用,而是是一个用Java写的全文索引引擎工具包,它可以方便的嵌入到各种应用中实现针对应用的全文索引/检索功能. L ...

  8. Java Mail+Thymeleaf模板引擎实现发送HTML格式邮件

    Java Mail+Thymeleaf模板引擎实现发送HTML格式邮件 基于Spring boot 1.5,Spring boot 2.x请使用Spring boot mail 1.依赖坐标 // b ...

  9. Java代码的维护与更新,Java常用的规则引擎,让你变动的代码更加容易维护

    Java常用的规则引擎,让你变动的代码更加容易维护 Java常用的规则引擎,让你变动的代码更加容易维护 在本文中,我们将介绍Java中一些最受欢迎的规则引擎. 规则引擎由推理引擎发展而来,是一种嵌入在 ...

最新文章

  1. sql常用语句使用方法
  2. matlab基本操作--基本数学定义
  3. Python 抖音机器人,论如何在抖音上找到漂亮小姐姐?
  4. 从零开始学习Sencha Touch MVC应用之七
  5. 我如何使用React,Redux-Saga和Styled Components构建NBA球员资料获取器
  6. YEARWEEK函数来得到本周的日期
  7. 量子计算机接口,量子计算机接口架构设计与研究
  8. STM32读写DS1302,HAL库方式
  9. 4G通信简单验证(合宙Air720H)
  10. 家庭收支记账软件项目【Golang-面向对象】
  11. ZooKeeper 选举机制
  12. 那些爆火的游戏背后,是如何让你一步一步上瘾的?
  13. 王者服务器维护7月九号,王者荣耀S20赛季确定7月9号开始,钻石夺宝新增猛男专用拖尾特效...
  14. 电脑配置单3(自用勿删)
  15. 改springboot项目遇到的@Restcontroller返回网页问题
  16. 手把手教你作者python机器人,自己训练一个机器人助手
  17. excel打开2个独立窗口_10个提高黑五网一独立站营销邮件打开率,点击率和转化率的策略...
  18. 企业信息化有什么价值?如何实现?
  19. Silverlight资源概述
  20. 闲人闲谈PS之二十四——着重聊聊网络和活动

热门文章

  1. 如何改typecho主题头像_一个比较免费又漂亮的typecho主题-Akina for Typecho
  2. 蓝桥杯 算法提高 卡勒沃夫之弱水路三千(提高型)
  3. u-boot的usb模块初始化
  4. js日期字符串(年月日)与时间戳的转换
  5. 如何添加其他网段的打印机
  6. SQL语句:分组查询
  7. 学术不端网查重靠谱吗_知网查重链接哪个靠谱
  8. 本周AI热点回顾:意念打字登Nature封面,准确率超99%;前馈网络+线性交互层=残差MLP,纯MLP图像分类架构入场...
  9. 上海羽毛球场预定app_羽球生活app下载-羽球生活(羽毛球场预定)v2.2.29_5577安卓网...
  10. 国家高新技术企业,科创板上市会更容易吗?