本帖最后由 风轻狂 于 2010-12-17 14:25 编辑
: X9 Z8 u+ m( ]2 t# f$ x% A
6 Q& Z* L" ~2 R/ I7 Q' p最近有玩家反应帐号被盗,经跟踪发现,盗号者利用服务器bug,在和其他玩家交易时,通过特殊封包攻击服务器,可以获取玩家帐号密码此bug在大多数服务器都存在,在清火是否存在还在验证中
2 @, ]' @7 T9 Z6 P; ~% `
6 {: b/ j+ C* E" N8 y补充:+ }; p" Q4 H0 R; z, V
盗号原理已经搞清,和交易无关,正在研究解决办法! S0 L& e. G9 U4 u; K7 ]$ j3 _' |/ t
. W* g; A: r0 A% a% z
/ |2 W9 }% D' e8 W x% M2 ?6 ?bug已经修复,有需要解决方法的可以联系我,必须有源代码才行,没有代码的别找我了,我也解决不了3 ^/ X( X. i8 Y( R! E
这是刚刚查看日志,接获到的攻击,已经成功拦截,说明方法有效) I' H% k, A$ Y! }) I( E
' Z9 E. x" ^9 k+ ^
% n6 R* z' h* I; g0 t& x1 b) B2010 12/17 07:00:13 [] ===>>>gm01 Deal Fail(盗号), Msgs:
# ]7 J) e: Q, ]1 `' y2010 12/17 07:00:36 [] ===>>>admin Deal Fail(盗号), Msgs: : V6 l9 C# C: M% X/ t- Z2 ~
2010 12/17 07:01:46 [] ===>>>root Deal Fail(盗号), Msgs:
, N- z7 d& I y" c+ `! K% ]+ a+ t, ~2010 12/17 07:07:17 [] ===>>>administrator Deal Fail(盗号), Msgs: , i$ ?+ d2 B, q# l4 E/ R3 e1 ]3 z* c
2010 12/17 07:09:08 [] ===>>>feng Deal Fail(盗号), Msgs:
+ Q% V/ q# h/ M2 }6 a# V; ^2010 12/17 07:09:45 [] ===>>>imgm Deal Fail(盗号), Msgs: - Z1 H- {$ R9 B$ B% _4 | P3 k7 M
! p9 _8 a+ |& d/ E6 j2 i |