rnf147852 发表于 2017-11-27 12:18:19

任鸟飞谈逆向----验证封包BUG实现无敌倍攻



很多网络游戏里有这样的情况
像我之前玩过的qq自由幻想,qq仙侠传,勇者大冒险,QQ寻仙,斗战神都有一个共同的情况,就是定时出现验证码,防止挂机,当验证成功之后,会给予加血或则加buff等等的奖励。微信公众号:任鸟飞逆向那么这种情况大家有没有想过这个BUFF是否可以重复利用呢?是否可以伪造验证呢?当然只要是人写的逻辑就一定有可能有BUG思路有两个那么基本上是协议重发达到无限加buff,又或则是伪造出现验证,我们无限回答
如果服务器没有验证是否发送过验证,如果服务器没有验证答案是否正确而是在本地验证,如果服务器没有验证buff间隔那么,这一切一切的疏忽都能导致Bug的发生下面就是种bug 的实例导致的后果是无敌,倍攻
具体详情请观看视频:
视频分享:https://pan.baidu.com/s/1miAB1zE密码nd2h

rnf147852 发表于 2017-11-30 12:40:06

任鸟飞2017
页: [1]
查看完整版本: 任鸟飞谈逆向----验证封包BUG实现无敌倍攻