传奇版本,传奇服务端,GM基地,传奇论坛,开区一条龙

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 381|回复: 0

[技术文章] 传奇刷元宝M2引擎插件漏洞,传奇BUG刷元宝如果封

[复制链接]
  • TA的每日心情
    开心
    2018-10-29 20:59
  • 签到天数: 425 天

    [LV.9]赤月称雄

    1608

    主题

    1930

    帖子

    9794

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    9794
    发表于 2018-11-10 10:59:06 | 显示全部楼层 |阅读模式
    防止利用M2引擎插件调用权限和刷元宝漏洞,严重的会导致服务器被远程控制!很多GM中枪,服务器莫名被刷 找不到原因!
    timg.jpg
    第一步:
    首先打开!Setup.txt 找到PlugDir=.\Map\或者是PlugDir=.\ 这一段 将其删掉 (如下图)
    第二步:
    在你的版本里搜索文件IPLocal.dll和iplist.db或者QW.DB(记住是在路径D:\Mirserver文件夹下搜索,如果你放在E盘 就把D改成E)
    搜出来的文件全部删掉
    第三步:
    搜索版本的脚本 关键词IPLOCAL 搜出来后果断删除
    第四步:
    把版本里的PlugList.txt里面内容全部清空 什么都不要留 如果你使用了完美破解插件,只保留破解插件
    像一些定制的UI类插件就比较危险!很多GM喜欢去定制什么E语言插件,这并不是什么好事!
    第五步:
    不要大量调用自定义@命令
    大部分刷元宝的软件都是通过命令写入脚本@命令来调用
    非有必要可直接在M2直接过滤掉 @ 这个字符
    例如GOM
    1、删除行会招募的管理选项和二级密码管理NPC,重新定制二级密码脚本
    2、在服务端的FilterStr.txt文本中加入以下内容(或者在M2--查看---列表信息---其他设置---用户过滤字符列表中添加保存):
    @招募队员

    @招募
    @
    @@
    G
    g
    ip
    @CallInPutString
    InPutString
    最后重新启动服务端。

    现在到处都在找漏洞的屌丝玩家,想完全不被刷,首先在写脚本的时候要严格检查每一个带@的功能命令,让这些人无法写入脚本,
    即使写入了脚本也无法调用,这样才能相对避免一些小白刷漏洞的玩家!按照以上步骤操作,基本能解决版本安全,防止服务器
    被远控!机房要偷你我就没办法了!





    上一篇:传奇数据库DBC2000数据DB文件详解
    下一篇:传奇服务器CC攻击的原理、表现和防御策略,服务器防御
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 会员注册

    本版积分规则

    QQ:2444100141|小黑屋|手机版|传奇版本  

    GMT+8, 2020-1-24 06:35 , Processed in 0.242683 second(s), 37 queries , Gzip On.

    Powered by Discuz!

    © 2001-2013 Comsenz Inc.

    快速回复 返回顶部 返回列表