好得很程序员自学网

<tfoot draggable='sEl'></tfoot>

小米科技某合作游戏BUG导致可秒杀高等级玩家

游戏未作数据验证或验证可绕过。

小米科技公司与莱茵天下(北京)有限公司合作的游戏小米部落存在设计错误。

 

漏洞 1.日常任务

 

可以通过修改本地内存的数据,以达到不用作任务,就可以领取日常任务中的奖历。

 

任务未完成前,不可以领取奖历,通过内存数据修改,将要达到的值如100,120,...200,这些数据改成0,

或比自己小的数据,然后就可以直接领取了。

 

领取后如图

 

===================================

 

漏洞2.秒对手。

 

同样的道理,可以通过修改本地内存的方式,使游戏本身人员的攻击,血里增加,这里改成999999,比对方高好几十倍,以达到秒杀比自己高几十级的玩家,并可以轻松的解救对方的奴隶。

 

 

 

修复方案: 比我专业 

 

查看更多关于小米科技某合作游戏BUG导致可秒杀高等级玩家的详细内容...

  阅读:117次