12558网页游戏私服论坛

 找回密码
 立即注册
游戏开服表 申请开服
游戏名称 游戏描述 开服状态 游戏福利 运营商 游戏链接
攻城掠地-仿官 全新玩法,觉醒武将,觉醒技能 每周新区 经典复古版本,长久稳定 进入游戏
巅峰新版攻 攻城掠地公益服 攻城掠地SF 新兵种、新武将(兵种) 进入游戏
攻城掠地公 散人玩家的天堂 新开 进入游戏
改版攻城掠 上线即可国战PK 稳定新区 全新改版,功能强大 进入游戏
少年江山 高福利高爆率 刚开一秒 江湖水落潜蛟龙 进入游戏
太古封魔录 开服送10亿钻石 福利多多 不用充钱也可升级 进入游戏
神魔之道 签到送元宝 稳定开新区 送豪华签到奖励 进入游戏
神奇三国 统帅三军,招揽名将 免费玩新区 激情国战,征战四方 进入游戏
龙符 三日豪礼领到爽 天天开新区 助你征战无双 进入游戏
王者之师 免费领豪华奖励 免费玩新区 6元送6888元宝 进入游戏
查看: 517|回复: 0

【原创】游戏漏洞挖掘之收费特权风险

[复制链接]

71

主题

71

帖子

152

积分

实习版主

Rank: 7Rank: 7Rank: 7

积分
152
发表于 2019-8-20 11:00:03 | 显示全部楼层 |阅读模式
使用收费特权漏洞定义游戏为了刺激玩家消费,往往会设立各种各样的特权功能比如炫酷的表情,变态的道具,闪耀的文字等……一般将能免费使用游戏内收费特权的实现方式称为使用收费特权漏洞。
使用收费特权风险分类及危害众多游戏因自身的区别,导致刺激玩家的消费点也大不相同各个游戏的收费特权不同。先来某一个游戏进行举例:当你正在玩游戏的时候发现某玩家在不停的发送特权表情,你以为这是一个rmb玩家,在游戏中投入了大笔的金钱,殊不知他只是简单的利用了一下漏洞而已

当你在游戏中访问别人的家园时,告知需要输入密码,你以为这是土豪玩家购买的消费道具,其实也是别人利用游戏中的漏洞而已

你在游戏中体验休闲内玩法时,如果想让电脑代替你自动钓鱼,则需要扣除你的游戏币,但是通过游戏漏洞,可以轻易的无消耗游戏币自动钓鱼,即节省了开支也提高了效率。不同游戏设计者设计的消费点不同带来的案例也不计其数但从收费特权使用效果上,众多的特权消费点归纳成以下两类:

使用收费特权的危害也显而易见,直接影响到游戏的收入,因为这些收费特权往往带有炫耀功能游戏口碑的破坏也是可想而知的。 使用收费特权风险存在原因之所以存在直接使用收费特权的风险根本原因是服务器的校验疏忽,且特权消费的协议又由玩家感知并加以利用。进一步总结原因归如下:

使用收费特权漏洞挖掘方法:上述风险存在的原因得知,在验证收费特权风险是否存在的方法主要是通过协议层面去大胆猜想测试。而最关键的便是去感知使用收费特权时所产生的协议。通过大量的游戏案列,可将使用收费特权协议的协议简单抽象成如下结构:[table][tr][td=1,1,65]Clsid(协议ID)[/td][td=1,1,113]Hash/ACK(hash/序列)[/td][td=1,1,56]Others(其他)[/td][td=1,1,94]Player_uin请求者ID[/td][td=1,1,113]Privilege_ID特权ID[/td][td=1,1,109]Others其他[/td][/tr][tr][td=3,1,235]ProtocolHead(协议)[/td][td=3,1,317]ProtocolData(协议数据包)一般收费特权协议分为两类。一类是单独存在的,仅仅在触发特权时上行,一类是直接复用了正常的协议,仅仅改变了其中的部分字段。如果特权协议为单独的协议,可通过购买道具支付游戏等正常触发特权操作,去感知协议,协议工具进行拦截并重发
如果特权协议复用了普通协议,只是将其中Privilege_ID修改为特权ID时,则可正常触发普通游戏协议,协议工具拦截,修改对应ID为特权ID后进行重发。
我们通过一则案例具体说明漏洞的风险验证方法。
游戏在布置自己的家园时,有部分道具只能通过游戏币进行购买,当玩家使用普通家园道具时,
协议工具截获到如下hex数据如下[30 09 00 07 02 00 15 FE FD 02 E1 2E A4 84 A0 E8 AD 17 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00]
Hex数据被工具切割如下形式:[30 ] 主协议号[09 ] 子协议号[00 07 02 00 ] 协议Hash id[15 FE FD 02 ] 家居ID[E1 2E A4 84 A0 E8 AD 17 ] 未知[00 00 00 00 00 00 00 00 ] 未知[00 00 ] 未知[00 00 ] 未知[00 ] 道具icon编号[00 00 00 00 00 00 00 00 ] 购买者账户[00 00 00 00 00 00 00 00 ] 卖家账户[00 00 ] 道具拥护者[00 00 00 00 00 00 00 00 ] 编辑数据[00 00 ] 未知[00 ] 当前道具状态分析上述各个协议字段,确定[15 FE FD 02]代表着家居ID可以利用协议工具修改其中家居ID为收费家居ID,在进行重发,即可从NPC获得收费道具了


*转载请注明来自游戏安全实验室(GSLAB.QQ.COM)
来源:http://www.12558.net
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
楼主热帖
回复

使用道具 举报

*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|12558网页游戏私服论坛 |网站地图

GMT+8, 2024-5-5 21:55 , Processed in 0.140625 second(s), 31 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表