当前位置: 首页 > news >正文

【SRC实战】合成类小游戏外挂漏洞

挖个洞先
https://mp.weixin.qq.com/s/ZnaRn222xJU0MQxWoRaiJg

“以下漏洞均为实验靶场,如有雷同,纯属巧合”

合成类小游戏三个特点:

1、一关比一关难,可以参考“羊了个羊”

2、无限关卡无限奖励,可以参考“消灭星星”

3、看广告可以获得道具

01

漏洞证明

一、并发漏洞

“通关奖励太少了,如何获得更多金币?”

1、游戏通关奖励30金币

在这里插入图片描述

2、并发数据包

在这里插入图片描述

3、并发前35金币,正常情况通关加30金币,数量应该变为65金币
在这里插入图片描述

4、并发后数量变为3965金币
在这里插入图片描述

二、信息泄露

“游戏第四关开始明显变难,一把游戏十几分钟都通不了,如何作弊速通?”

1、退出游戏,重新进入,返回包存在通关密钥
在这里插入图片描述

2、将通关密钥填入到通关数据包game/passStage中即可速通游戏,结合并发漏洞可无限次获取无限金币

在这里插入图片描述

三、重放漏洞

“看一次广告获得道具+1,如何获得大量道具?”

1、两个游戏道具

道具二:随机清空一个格子

道具三:打乱顺序重新排列
在这里插入图片描述

2、观看广告获取道具

在这里插入图片描述

3、请求包中itemType=3代表道具二,itemType=1代表道具三
在这里插入图片描述

4、重放数据包,游戏道具无限增加

在这里插入图片描述

02

漏洞危害

1、金币可兑换会员等虚拟物品
在这里插入图片描述

2、刷道具,减少视频广告收入
在这里插入图片描述

http://www.lryc.cn/news/346789.html

相关文章:

  • 【牛客】SQL206 获取每个部门中当前员工薪水最高的相关信息
  • 2024年最新趋势跨境电商平台开发需了解的新技术
  • Mac 查看jdk版本
  • C++面向对象学习笔记五
  • 7-Zip 的使用技巧
  • 德国储能项目锂电池储能集装箱突发火灾:安全挑战再引关注
  • FFmpeg常用API与示例(二)—— 解封装与转封装
  • 笨方法自学python(一)
  • centos7.9升级4.19内核
  • 神经网络模型与前向传播函数
  • 跟我学C++中级篇——内联补遗
  • SLAM 面试题
  • csapp proxy lab part 1
  • TCP三次握手四次挥手 UDP
  • 哈希表(unordered_set、unordered_map)
  • Docker 加持的安卓手机:随身携带的知识库(一)
  • 本地连接服务器Jupyter【简略版】
  • sql 注入 1
  • Excel中实现md5加密
  • 写SQL的心得
  • 经典权限五张表功能实现
  • 实验八 Linux虚拟内存 实验9.1:统计系统缺页次数成功案例
  • SD-WAN提升Microsoft 365用户体验
  • C#中的异步编程模型
  • 博通Broadcom (VMware VCP)注册约考下载证书操作手册
  • Xilinx FPGA底层逻辑资源简介(1):关于LC,CLB,SLICE,LUT,FF的概念
  • SSH(安全外壳协议)简介
  • JavaScript异步编程——08-Promise的链式调用【万字长文,感谢支持】
  • 现代制造之数控机床篇
  • Rust的协程机制:原理与简单示例