本帖最后由 风轻狂 于 2010-12-17 14:25 编辑
7 s. M7 v1 e- o! {+ w/ Y# M0 A4 R' e
7 v2 r+ D* V4 a5 G) y8 W2 o最近有玩家反应帐号被盗,经跟踪发现,盗号者利用服务器bug,在和其他玩家交易时,通过特殊封包攻击服务器,可以获取玩家帐号密码此bug在大多数服务器都存在,在清火是否存在还在验证中1 r4 A; n* L1 z* \/ O8 B$ u
5 M: ^; S* A3 } @4 I2 J
补充:
, H! g3 B" p3 F' }. y7 G# g盗号原理已经搞清,和交易无关,正在研究解决办法) [! p3 ]! M/ N; }1 {
, [! s( J- L/ a7 y' F+ l
" G% L1 x/ D( n- P( ?9 H6 pbug已经修复,有需要解决方法的可以联系我,必须有源代码才行,没有代码的别找我了,我也解决不了
# }" O% R. Q: a这是刚刚查看日志,接获到的攻击,已经成功拦截,说明方法有效9 P6 W% m0 j$ K/ R' O S* M
" T, z; g. a# K9 T6 Z# {- j* N w( F
( Z s/ P* E0 z( a6 g2010 12/17 07:00:13 [] ===>>>gm01 Deal Fail(盗号), Msgs: 2 _) Y3 \: q* v) |
2010 12/17 07:00:36 [] ===>>>admin Deal Fail(盗号), Msgs: & |/ c m) Q8 w; f2 g
2010 12/17 07:01:46 [] ===>>>root Deal Fail(盗号), Msgs: 9 E6 B" p2 C0 ?# S
2010 12/17 07:07:17 [] ===>>>administrator Deal Fail(盗号), Msgs: - e7 N% `3 g; p, c
2010 12/17 07:09:08 [] ===>>>feng Deal Fail(盗号), Msgs:
% ?$ ?) F( u$ M" i2010 12/17 07:09:45 [] ===>>>imgm Deal Fail(盗号), Msgs:
( j& @5 S. Z2 B
: p1 L4 f0 e4 {9 D2 f0 w4 O/ C' t |