红鹰论坛

 找回密码
 立即注册
查看: 3129|回复: 9

让你强化成为找版本漏洞高手

[复制链接]
 成长值: 12290

2396

主题

52

回帖

2万

积分

强者

Rank: 11Rank: 11Rank: 11Rank: 11

积分
22265

推广达人宣传达人突出贡献优秀版主荣誉管理论坛元老

发表于 2013-11-14 15:24:32 | 显示全部楼层 |阅读模式
本帖最后由 漏洞更新 于 2013-11-14 15:24 编辑
6 V2 ]+ ^( \- E$ ~+ p& `/ P
# z' v# f2 T0 R0 l; I  D先来说说什么是脚本漏洞,简单点说,就是发布这个服务端的人估计留下的漏洞。. u# |3 \* Q) o' d+ s1 H
比如一个去哪个NPC点什么,就会有元宝,或者权限的4 K& ?, V4 {3 G' [; t/ q4 n
这属于脚本漏洞,论坛上所发的脚本漏洞,就是这种。
6 n( Q, @# P. g1 O+ N  C: P我们来看段脚本漏洞代码
& x9 N* W2 h; n' T1 n6 p. }& n3 Y
[@main]& @3 N  x5 q/ u* V$ V5 W" Y
#IF0 w+ Q& Y$ U6 K; G2 y
ChangeLevel > 50
" E: t. g& q9 Z7 t#ACT
: }  x$ R2 R) p: FGOTO @changeMone1! {; k5 g/ J+ {" L: Z- Z3 D
BREAK/ }2 W1 S: k* l( `. a4 Z3 G
#ELSEACT
+ z) U( i/ a8 G; }& zGOTO @chang, Z1 i% A5 g  g5 B2 j3 V
CLOSE5 _- m/ A5 q( t. ]- p" S
[@changeMone1]
( ]# U' `5 u* i7 Q# o  N) O1 a#IF' V8 K# E. d. R  v
#ACT5 ]" F1 M% ?& F( ?( r! T' R+ m
GAMEGOLD + 111111111
我们点下这个NPC,如果你等于大于50级,那么就给你111111111元宝
# e3 ]: ?6 f0 N9 |这个就是脚本,私服中的脚本,脚本中的漏洞!
; @' ?7 Z1 X6 g( W" g( E  l  E" z相信大家对脚本有点了解了吧,有点基础的人都知道了。8 ^  _# [7 |4 D, y' Z
说了那么多,是给大家一个了解。$ q/ v% e0 d, d+ u. ?8 Z1 k
下面我们开始实战!
' t" M3 O5 }, [  N8 W* F1 }8 sGAMEGOLD +   这个是加元宝的意思,一个完整的服务端,这个命令最起码有1百多个' M3 ^7 ~2 F7 K: Y1 A
CHANGEPERMISSION 10   这个是权限10的意思,一个服务端里基本上会有1个权限102 Q8 |) _- {. m3 I/ r, w3 E+ ]
如果你看到只有1个,那说明这基本上是正常的,这个是管理员执行的命令,没有漏洞。: |4 k2 e. a( J  J5 E) }
如果大家看到2个CHANGEPERMISSION 10  那么说明99%有漏洞。) T) @" c4 l8 j7 _  Y8 g# T! z
下面我们要说的是如何查找漏洞,一般情况下我们玩游戏,目的只是为了加元宝,或者权限100
% E% ^7 e# v. H/ R所以我们打开刚才下载的服务器解压出来,打开至这个文件夹D:\MirServer\Mir200\Envir+ b( ^9 ?  O. M& T/ {7 ^! Q8 I
如果点 搜索
5 @* y* W, k; D9 K' A  k8 }0 h0 l搜索的内容是GAMEGOLD +  或者CHANGEPERMISSION( u# e! o1 Z0 y' f) Q
如果搜索CHANGEPERMISSION结果有2个,那么恭喜你,找到最大的漏洞了,权限漏洞
; e# h; @5 N2 w, l% S5 h如果搜索GAMEGOLD +会出现很多很多的,下面就要大家的耐心的,自己一个个的查找
& k& d) h# b  [8 j1 X* S6 |我个人的经验是 GAMEGOLD + 100000  大于10万元宝的话基本上都要留意看看是否有漏洞
- [8 F- W0 v% G) n, L当然也不排除有些漏洞是点一次5000元宝的,大家精力充沛可以自己找。
; S1 T8 z; X# {/ M+ x! x# e6 ^我让你们下载的版本中就有这样的漏洞,大家赶紧找找,看谁找的快。
  M6 ?! c. A( {- E& x/ a/ W大家找到后,我在继续解说下的内容。
: p( d: Y$ n8 V1 I1 M( t2 N搜索  盟重_仓库-3.txt   最下面9 ]8 k! H: j' H5 @, t0 b4 K
大家是不是看到GAMEGOLD + 8888888 这一句了
! k& B* e0 z& Q0 o( b# U第一感觉就是漏洞,然后我们在进一步确认是不是漏洞,4 E/ D, }! E8 }+ ]
大家看到没有,这个GAMEGOLD + 8888888出现在哪里?
2 T+ p! |7 r+ q$ [1 d" |盟重仓库!!
! w% P0 i  B2 X2 E- {$ q大家想过没有,仓库和元宝那是没有任何关系的!
, c& p) Q, j' S" U* h没有关系的两样东西出现在一起,那么就判断为漏洞。2 a& i3 H) v) U! Y# s0 f/ ]
既然漏洞找到了,也证实是个给元宝的漏洞。
( I. t7 v7 d* M. v" R& x& N: A3 P那么我们就要去触发这个漏洞,然后拿元宝
% b0 M/ U* @# Y: S  H/ h# f6 }% B' @很多人找到漏洞,却不知道怎么触发。% `% d2 X% V' C, r: b3 {6 z/ ^
我讲讲我个人的经验。" l6 |" I, L. |/ }# t# w0 b9 @; c
倒叙法!/ P: m; ?& l! p; q
就是说从最下面开始往上看8 R: P- D) O* v. w* d  o( L
[@changeMone1]  _. K- O7 @- P: i2 M4 j* n
#IF
0 @7 [/ |% _( x  ^3 ^1 [9 H8 B# WGAMEGOLD + 88888885 . x* t/ I2 D' N% q
# S# h! R# t" L" y
我们先看[@changeMone1],然后在往上找到@changeMone11
7 `2 ~; d& ?4 U* S4 N! [[@ext]
: c& y2 n! d% `; o#IF & a/ L3 h, o+ q- X  }' i, s! X9 b
#ACT
; Z7 H- g. b0 {" c; K3 Z& t9 P8 iGOTO @changeMone15 {1 y. d! l$ B8 a- D! ~0 V) M$ ]3 I
#ELSEACT  
0 q6 e# t+ G, }5 YGOTO   J4 ^+ b  N( q
我们在看[@ext],往上找到[@ext],出现在  
6 O! w/ Q$ @* |  r8 @+ l# W[@changeMoney]" |. J9 O4 K* r1 M% M9 j* w
#IF
" x$ n" X+ g( Pcheckitem 金条 1" |% N; `. Q& I6 c# t) n6 D" f
#ACT
+ q' z9 j& J9 stake 金条 1
+ V( R/ _& y: D4 B+ e9 V  h( b" }give 金币 998000
9 b8 q: X: \- f% o. u  _3 x: z#SAY ! w: t2 |3 w5 [  @' {. j
金条已经帮你换好了,\
9 f  ~7 K  U: @& W需要继续吗?
1 D& ?9 b, H  p  ?/ x  C0 c<继续[url=]/@changeMoney>\[/url]
; m6 _+ l9 i, T9 G<取消[url=]/@ext[/url]>+ W. i$ Y: _8 @
#ELSESAY
2 x7 q0 y( [0 ~* G! [你没有足够的金条 \ \
! u0 L. v3 q8 B1 ^( Z9 H2 V<取消[url=]/@ext[/url]>的上面是[@changeMoney],我们在找changeMoney
& d; R; K. s' W他出现在9 \& b2 Y5 N! O- _; N9 V0 z( l
[@MBIND]- r" T1 N3 C! D; c% U% t! r
你知道我是什么人吗?\# q! W: h( [/ m: }
我做的是这样的事情...( H  Q8 c2 y, q, r
你要试一下吗?有什么要拜托的就说吧6 j- \5 H7 @6 f
<金币换金条./@changeGold>\
7 ?. q& _* l8 ?. h- G( g<金条换金币./@changeMoney>\4 ~  Y& \8 {: k% j8 i
<捆[url=]/@MBINDYJ>\[/url]
( }' X$ W7 b0 a0 S2 o<取消[url=]/@exit[/url]>
$ s, S+ P7 }+ J" t( m$ r继续往上找到
( P6 O" i* ]( _9 H0 V7 ^<捆[url=]/@MBIND[/url]>各种卷书和药水5 ^- M, ]6 w6 ^# S
漏洞分析的差不多了,我们就要理解他怎么执行; G7 t* T7 X3 _- r4 Z+ x
先点 困,然后在点 金条换金币,如果你在22点到23点之间的话,点  取消 就可以得到元宝了。5 |# s; `% x) ]* @* W% f
好了,这是最初级的找漏洞方法。
* e' }0 A& n: z9 Q- I大家自己先回味下,不懂的在问我。4 p' W- w3 _* g  i! v# n" b
还有一种情况,当你搜索GAMEGOLD + 后面却没有写上多少元宝.
4 J' N3 [6 ?( j3 i而是这样的GAMEGOLD + <$str(s0)>1 O# O4 p2 ~+ R9 B* Q! z
其实这也是漏洞,只是触发方法不同,大家要遇到这种的就发财了
% S- @5 ^2 c( [0 p/ l! Y+ J一般这种没有具体写元宝数量的,就是可以大家自己想要多少元宝就有多少元宝的这种。7 ]4 J- q0 F7 d1 P- ~; S$ X
这就是下一节课,我要讲解的中级漏洞触发
" h& X( t. O, O; l后面的还有高级漏洞触发,比如走到具体坐标,仍一个东西下来触发,. h, J5 j& }1 p# E* l$ E0 M$ a7 U
还有固定时间触发等等,这是高级触发$ W2 ~2 R) r( h" O3 T1 x: [5 x2 |$ ]
关键还是要能看懂脚本的意思才行,大家请放心,我会教他们全部看懂
! r$ l) m6 j% E至于论坛上说到的挖端,其实这纯属是个误会,开过私服的大家都知道,别人没事干把端放在上面给你下载干什么,你开F用的着把端放上面吗?关键问题,放上面起到什么作用?3 u6 R: s9 ?) o7 m' V
答案是跟开F一点作用也不相干!
- e: ]+ \' @; h6 U# Y7 N3 V至于别人为什么把端放在上面。
) ~% ^% A% i# x+ Z4 u7 ^$ _我给大家说几点 . @( Q7 U' [# E/ [- J) u1 p1 J1 P
1,是一条龙为了上传方便,把端放上去,然后拿到服务器上搭建,这时的端是初始化状态,简单点说就是一个版本,准备拿来开区的,里面没有任何数据,或者数据是他给别人开区的,正式开起来的时候会清楚数据。. {2 e% A* V7 ^% N3 l
是开F的人合区或者备份的时候压缩的一个压缩包文件,他完全是备份用的。, a+ N6 G$ b. M0 T* J. e' P5 x
如果你下载回来的端是开F备份用的,里面或者有用的着的数据,但这被你们挖端能利用,纯属巧合( u. F, e. a( n- S3 T
真正利用工具进行挖断的人,是把端挖下来放在自己论坛给人家下载,或者出售的。
; H  F& A' z7 q/ D* T/ l  y这才是挖端人的目的!
0 y5 Q+ s9 W# D! y! q. S再次重复一遍,挖到的端可以利用上的,纯属巧合- q8 U0 G5 A) C3 [, G. p4 w
学完初级,中级,高级,你也能找到任何漏洞,并且能够知道如何触发他们。
; b, H4 I7 {  ?1 K( g; P
( k1 e5 E5 g8 K0 k  m* E5 g) {
. z6 \- i. x: M/ l" k
8 |3 ~. L) I. n$ G




上一篇:关于一些拿脚本查看漏洞,看不懂的朋友,都来看看!
下一篇:关于挖服一条龙软件第一步的问题~给新手解解!
回复

举报

1

主题

31

回帖

1683

积分

四级GM

Rank: 6Rank: 6

积分
1683
发表于 2013-11-14 20:28:25 | 显示全部楼层
太强大了  认真学习

2

主题

74

回帖

4520

积分

论坛元老

Rank: 7Rank: 7Rank: 7

积分
4520
发表于 2013-11-14 23:11:35 | 显示全部楼层
高手啊 这里面还这么多学问啊
+ j1 c7 K6 p" l0 X; G

41

主题

87

回帖

3342

积分

论坛元老

Rank: 7Rank: 7Rank: 7

积分
3342
发表于 2013-11-14 23:16:01 | 显示全部楼层
这个要好好学习

6

主题

140

回帖

5296

积分

元首

Rank: 8Rank: 8

积分
5296
发表于 2013-11-15 07:56:35 来自手机 | 显示全部楼层
这个真要好学,谢谢

1

主题

344

回帖

428

积分

二级GM

Rank: 3Rank: 3

积分
428
发表于 2013-12-30 16:15:42 | 显示全部楼层
很不错

1

主题

344

回帖

428

积分

二级GM

Rank: 3Rank: 3

积分
428
发表于 2013-12-30 16:09:56 | 显示全部楼层
楼主是超人

0

主题

214

回帖

324

积分

二级GM

Rank: 3Rank: 3

积分
324
发表于 2013-12-30 16:14:08 | 显示全部楼层
好帖就是要顶

0

主题

1047

回帖

1115

积分

四级GM

Rank: 6Rank: 6

积分
1115
发表于 2013-12-30 15:34:01 | 显示全部楼层
顶顶多好

0

主题

405

回帖

495

积分

二级GM

Rank: 3Rank: 3

积分
495
发表于 2013-12-30 16:03:50 | 显示全部楼层
LZ真是人才
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

新手推荐上一条 /1 下一条

传奇服务端|传奇一条龙|小黑屋|站点地图|手机版|gm基地|红鹰论坛 ( 冀ICP备2023015431号-1 )|网站地图

GMT+8, 2026-10-8 20:57 , Processed in 0.187200 second(s), 30 queries , Gzip On.

Powered by 传奇版本 X3.4

本站于2013年2月28日成立,至今运行: 天。本站所有资源均来自网络,严禁商业使用,请于24小时内删除!
快速回复 返回顶部 返回列表