• 10867阅读
  • 138回复

发布足以毁灭所有私服的漏洞![确认任意修改] [复制链接]

上一主题 下一主题
离线cecz
发帖
39
祝福宝石
0
威望
749
玛雅之石
0
创造宝石
0
只看该作者 120楼 发表于: 2004-04-03
没,
离线sufand
发帖
80
祝福宝石
0
威望
599
玛雅之石
0
创造宝石
0
只看该作者 121楼 发表于: 2004-04-03
不错
发现问题不讲出来未必是一个好方法
顶一下
离线LARRYsmile
发帖
84
祝福宝石
0
威望
374
玛雅之石
0
创造宝石
0
只看该作者 122楼 发表于: 2004-04-03
.
我只是个神经病而已,请勿靠近!
离线popmu
发帖
8
祝福宝石
0
威望
151
玛雅之石
0
创造宝石
0
只看该作者 123楼 发表于: 2004-04-03
dd
离线黑鹰
发帖
66
祝福宝石
0
威望
803
玛雅之石
0
创造宝石
0
只看该作者 124楼 发表于: 2004-04-03
路过
离线LARRYsmile
发帖
84
祝福宝石
0
威望
374
玛雅之石
0
创造宝石
0
只看该作者 125楼 发表于: 2004-04-04

我只是个神经病而已,请勿靠近!
离线LARRYsmile
发帖
84
祝福宝石
0
威望
374
玛雅之石
0
创造宝石
0
只看该作者 126楼 发表于: 2004-04-04
xd
我只是个神经病而已,请勿靠近!
离线yulinbo
发帖
2
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 127楼 发表于: 2004-04-05

晕啊原来是这样啊!

我顶!!!

发帖
20
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 128楼 发表于: 2004-04-05
离线fengting
发帖
375
祝福宝石
0
威望
3382
玛雅之石
0
创造宝石
0
只看该作者 129楼 发表于: 2004-11-03
路过```看看```精神支持``
就是_(开不了口)已经到了(世界末日)

我想_(简单爱)_可是_(爱在西元前)

你没有看到 ∑═ 锋 ═→ love 静


离线ewan007
发帖
207
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 130楼 发表于: 2004-11-03
以下是引用嗷嗷无聊在2004-4-1 14:49:00的发言:

楼主说的问题很早有人发表过 当时不知道为什么就沉了或转去了别的什么版块 本来想花时间去弥补或找人帮忙 或在论坛里和大家研究 但考虑到SF 嘛就不该象官方一样 毕竟我们是扒来的 和小偷拿了人家手机 还要问这个手机为什么电池不好用一样 能用就行了 还要求什么 要是你自己去买个游戏就不会有这么多说的了 或是我们真有实力开发游戏


SF 的含意是什么 私人的服务器 你能做到何等安全措施呢 不会说一句你是电信的就可以解决的


网络游戏公司花费 人力 物力搞的一款游戏很轻易的叫你把原代码破了 就搞了一个什么XX私服 我说是我们太天真 大家想想SF 的存在原因就知道了


1 首先从开发SF 起提升人气 加大SF 开发数量 最后开发自己的网站以至网络游戏(如嘟嘟传奇――现在的7GG )可想而知他们当初的传奇SF创始人现在有没有人在论坛里和你讨论什么SF问题吗 还是想想我们大家开发SF都是为了什么(谈单纯为了技术研究是不可能了 要不也不会有人收费 有人搞这个论坛)


2 至于SF有漏洞怎么办 我看大家应该冷静对待 能解决当然好 解决不了也没什么 就看你是想利用SF这个手段最后怎么发展 想收费赚点钱的人当然要解决了 不管你是直接或间接的解决 想从做SF开始提升人气发展网络的就不必要非得解决. 但是如果你就是为了技术研究的 我劝告你不要在这里浪费时间猜想是什么漏洞 官方怎么没有漏洞 就算有怎么在短时间内就可以解决?一句话你没有人家技术人员掌握的技术全面 你不了解这款游戏从开始构思到游戏上市里的每一个细节  知道我们只是扒了人家的原代码 其他东西我们无所知 有漏洞就理所当然


最后说一句 私服这个在近2年里的新生事物是会在将来的网络领域里扮演一个重要角色 当然要看我们怎么利用它 相信大家不会为了做SF 而做SF





严重同意!


最严重的漏洞,只是对那些谋求利益的人来说的,比如被DDOS的大部分是那些收费的sf吧,


对研究sf的人来说,这只不过是几千个漏洞中的一个,能解则解,不能解决也无所谓,,,反正数据通讯未加密而产生的漏洞,NNNN久以前就有人发过的,只不过是改改端口加个防火墙来应付解决,没人深入研究罢了

离线sisikie
发帖
949
祝福宝石
0
威望
35341
玛雅之石
0
创造宝石
0
只看该作者 131楼 发表于: 2004-11-03
我只等天上掉馅饼.

欢迎您的光临
离线ray9999
发帖
246
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 132楼 发表于: 2004-11-03
以下是引用Wolfkiller在2004-4-1 3:59:00的发言:

其实私服技术发展不到哪去,都是捡别人的东西,俗称改派,不要抱太大希望,它并不像别的软件,把它比喻成人的话,那么它就是畸形,正常人有的它都没有;但无庸质疑的是,会大大推动中国软件业的发展,也算是作出了自己的贡献。


存在就是合理的嘛,呵呵


希望大家端正自己的态度,把它当作一种兴趣爱好,和接触某些技术的一种渠道来接触

[em05]对啊 !我赞同 !
喜鹊来,妈妈说这是喜鸟是客;燕子来,妈妈说这是益鸟是客;乌鸦来,孩子问你也是也客人吗?乌鸦叫:Yes,吾乃黑客
离线DZIKL
发帖
337
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 133楼 发表于: 2004-11-03
[em06][em06][em06][em06]
星梦传说迎你的到来。。
http://1773.kmip.net/
离线ninsan
发帖
55
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 134楼 发表于: 2004-11-03

我早就看过了,http://www.zhmvp.com/Article_Show.asp?ArticleID=9

这个网址早在几个月前就有了!~

[em05]
离线admindbs
发帖
93
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 135楼 发表于: 2004-11-03

继续潜水

没有完美的,只有更完美的!!!
离线kmzsx
发帖
803
祝福宝石
0
威望
1919
玛雅之石
0
创造宝石
0
只看该作者 136楼 发表于: 2004-11-03

不太认同楼主的说法,任何网络游戏的数据处理都是在服务器端完成的,客户端仅负责调用各种图片及3D效果,显示从服务端取得的数据,发送玩家的操作信息等。需要存储到数据库的数据不可能是从客户端返回的,否则的话改点外挂肯定多得一踏糊涂。至于MUSF存在的改点漏洞并不是数据通信加密的问题,这些资料很多解决方案也不少。总的来说不外乎以下几种情况:


一、网关服务器(你直接面对外网的服务器)漏洞,只要你打上所有漏洞补丁,关闭不必要的端口(最好先把所有端口关闭,开放需要的端口,MU私服一般需要以下端口:80(网站)、44405(CS连接端口,可以自已改)、55901(GS连结端口)),禁用GUEST帐号,更改管理员帐号并设置复杂密码。关闭不需要的服务,如TELNET,远程CMD执行等。关闭文件及打印共享,删除默认共享等。 这样你的服务器已经很安全了。有条件的朋友尽量不要将SQL数据库及DATASERVER建在网关服务器上。


二、网站程序漏洞,这类漏洞是由程序员自已造成的。最常见的是SQL注入漏洞,是指在将变量带入SQL语句时未对变量作严格判断,一些居心不良者通过变量带入SQL语句,直接修改数据。这类漏洞只需将所有包含在网页SQL语句中的变量进行过滤即可解决。


三、远程GS漏洞,是指你的DATASERVER服务器放在网关服务器上,而且没有关闭55960等数据通讯端口。一些小人通过自建GS连接你的DATESERVER服务端口,各项设置则由他自己控制。解决办法,将DATASERVER服务器放到内网其它机子上,如果非要将DATASERVER放在网关服务器上,则必须关闭55960,55970端口,自已的GS使用127.0.0.1连结55960及55970端口。


四、远程SQL连接漏洞,是指你的SQLSERVER建在网关服务器上,而且没有关闭SQLServer 通信端口1433。只要别人爆力破解了你的SQL密码,即可远程修改你的数据,当然是想怎么改就怎么改了。解决办法,将SQLSERVER装到内网其它机子上,如果非要将SQLSERVER装在网关服务器上,则最好关闭1433端口,SQL使用NT验证,密码设置得尽量复杂。


如果这些你都做好的话你的服务器是很安全的了,当然遇到超级黑客的话那也不好说,呵呵!!这些东西别人也发过很多了,在此献丑了,各位不要见笑!!


[此贴子已经被作者于2004-11-3 18:40:31编辑过]
离线mothee
发帖
587
祝福宝石
0
威望
3641
玛雅之石
0
创造宝石
0
只看该作者 137楼 发表于: 2004-11-03

同意上面的仁兄

离线manner
发帖
99
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 138楼 发表于: 2004-11-04

呵呵,杞人忧天。

SF本来的目的是什么,是为了赚钱吗?

我开SF就是为了让大家有一个玩的地方,我喜欢MU中的装备,眩眩的感觉。

快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个

      管理员联系信箱 [email protected] 所有内容均来之互联网,如侵犯您的隐私和权益,请和我们及时联系!