本帖最后由 风轻狂 于 2010-12-17 14:25 编辑 , R2 d. J! E/ h* X1 R; n( X" Y
" X# i+ F3 ]/ L2 t3 @最近有玩家反应帐号被盗,经跟踪发现,盗号者利用服务器bug,在和其他玩家交易时,通过特殊封包攻击服务器,可以获取玩家帐号密码此bug在大多数服务器都存在,在清火是否存在还在验证中4 v7 U& P% K1 U: U8 e
* }. M" B5 z1 i8 t( d- g. Q+ M4 o& N补充:
7 w9 d$ b" z# I; T, D盗号原理已经搞清,和交易无关,正在研究解决办法8 a- s; V) u: |
2 N" \4 o! n+ q0 ?
3 ~1 y; d" B5 T; h$ L
bug已经修复,有需要解决方法的可以联系我,必须有源代码才行,没有代码的别找我了,我也解决不了! S5 g; T" q7 x6 S$ K) C
这是刚刚查看日志,接获到的攻击,已经成功拦截,说明方法有效) \* W" x$ K$ p& ]$ }" h3 W2 V
( U: ?4 b4 w9 P+ J
* `$ p2 J9 g" A6 g# S7 _' |, U
2010 12/17 07:00:13 [] ===>>>gm01 Deal Fail(盗号), Msgs:
: r6 }/ f: q9 z' i" s1 b& q2010 12/17 07:00:36 [] ===>>>admin Deal Fail(盗号), Msgs:
% \: ~& f2 a& [) t& H( e! h$ i E0 F2010 12/17 07:01:46 [] ===>>>root Deal Fail(盗号), Msgs: / s( i) W- t' c8 |. @
2010 12/17 07:07:17 [] ===>>>administrator Deal Fail(盗号), Msgs:
7 m" J% w& c- h( o* @2010 12/17 07:09:08 [] ===>>>feng Deal Fail(盗号), Msgs:
4 {8 O. V+ x/ c: X5 O2010 12/17 07:09:45 [] ===>>>imgm Deal Fail(盗号), Msgs:
) x0 x& b3 L1 ^, P9 M
& k, I+ ]2 s0 y0 F. I) q: I |