L2J装备复制、安全强化漏洞

游戏网络游戏2019-02-12 14:17:25
--播放 · --弹幕
投币 收藏
稿件投诉
https://www.youtube.com/watch?v=wvwudQvQwIE 最近爆出的存在了十几年的装备复制、安全强化漏洞,所有L2J及其衍生版本的服务端都受影响(即使你在别处做了检测,避免通过相同objectId获取物品也一样)。 漏洞详解:该漏洞的原理是利用人物攻击的同时佩戴道具,实际会延时该操作在此次攻击结束后才真正佩戴,而该佩戴操作没有进行最终验证,以至于在人物的攻击的间隔只要操作足够快,无论丢弃、转移、结晶等都不会对佩戴时的道具造成影响。 漏洞修复方法:在WeaponEquipTask类中取消物品实例化的传递,而改为_objectId传递,在最终佩戴生效前对Inventory进行有效性验证。
评论
相关推荐
Dryante Zan演奏 天堂2 OST
Dryante Zan演奏 天堂2 OST
4804 播放 · 69 弹幕
Lineage2 Theme Music
Lineage2 Theme Music
2396 播放 · 29 弹幕
天兒陪你玩天二
天兒陪你玩天二
888 播放 · 14 弹幕
天堂2
天堂2
1230 播放 · 8 弹幕
天堂2-民间虚幻4重制版
天堂2-民间虚幻4重制版
3110 播放 · 4 弹幕
天堂2安踏瑞斯
天堂2安踏瑞斯
975 播放 · 0 弹幕