English 简体 繁體 Tiếng Việt
  • 注册
  • 手游教程 手游教程 关注:443 内容:1346

    三端XO引擎如何部署安全防御?解决删库,注入等问题!

  • 查看作者
  • 打赏作者
  • 此版块是用户分享手游资源相关内容的论坛,其中包含了作者原创、搬砖、转载,以及可能存在网盘失效的情况。

    如果需要联系楼主,请点击帖子右侧聊天。如果发现虚假资源,请举报!

    当前位置: 35博客圈 > 手游分享 > 手游教程 > 正文
    • 15
    • 手游教程
    • XO引擎目前是免费(破解版)支持平滑模式的传奇三端引擎之一,个人感觉还是不错的,支持的功能也多一点,

      不过目前已知的安全问题还是有几处的,下面说个大概解决方法,推荐每个版本都部署一遍!

      一:远程删库:

      通过客户端登录和注册输入相关代码会删除数据库表,

      解决方法参考这个教程:https://35boke.com/7136.html

      二:sql注入漏洞:

      XO引擎php更新文件存在SQL注入漏洞,利用此漏洞可完全控制数据库进行一系列操作,如(刷装备,刷元宝,删账号,删数据库等等)条件允许的情况下还能获取服务器权限。

      修复教程看这里:https://35boke.com/6577.html

      三:远程格盘:

      这个还不知道是否属于引擎漏洞造成的,大概猜测应该是木马病毒造成的

      四:服务器安装防护软件:

      比如火绒安全,它会拦截一些远控等操作,保护我们服务器的安全!

      三端XO引擎如何部署安全防御?解决删库,注入等问题!

      大概教程先写到这里,后面有了再补充!

      收藏了

      回复
      LV5
      水晶之恋

      把小皮端口全改了和数据库端口改了在买个安全盾基本没事

      扫码付款后备注你们的Q来意和买的什么对应的东西

    • 一个神秘的..好像是的
      拉黑 1年前 电脑端回复
    • Gkkm2最近你也注意身体啊外面的毒株变异了
      拉黑 1年前 电脑端回复
    • 一个神秘的..@Gkkm2 好的,二次阳了身体怎么样了?
      拉黑 1年前 手机端回复
    • 回复
      LV8
      水晶之恋

      感谢收藏了

      回复
      666
      回复

      其实就是数据库权限问题,不要用root直接访问

      单独每个数据库创建一个只读或者只能读写的普通账号,每个账号互相独立,就可以做到防删了

      但是刷元宝刷装备估计还是不行,因为m2需要有写入/更新权限,而客户端注入是直接通过注入代码获取角色库的账号和密码,所以你给m2什么权限,黑客就能获取到什么权限

      解决办法是账号权限里给角色库和账号库指定可访问IP,如果数据库在本机就只允许本机访问,这样对方即使通过漏洞获取你的密码,远程也不能登录,但是能不能通过代码注入直接执行修改,本人存疑

      php那个其实都算不上漏洞,因为php里面的账号只需要只读权限,而且内容也都是公告和服务器ip,根本没有必要搞什么防注入



    • 一个神秘的..其实使用sq3数据库应该没问题
      拉黑 1年前 手机端回复
    • 何必? @35博主 维护相对麻烦太多了,尤其XO居然不支持sqlite3的数据热更,必须重启才能改数据,这种也就单机玩适合用
      拉黑 1年前 电脑端回复
    • ☑昌™®serverinfo.php不需要,它没有传参,updateinfo.php你不防注入试下,就默认那样$id $sys随便注
      拉黑 10个月前 电脑端回复
    • ☑昌™®就是这个客户端游戏里面的注入不知道怎么防了,XO M2没有过滤字符的地方,少了个别的M2的列表信息2 ,只能写个M2插件来过滤了
      拉黑 10个月前 电脑端回复
    • 回复
      魅影传奇
      回复
      感谢大佬的分享,赞一个!
      回复
      收藏了
      回复

      手游分享板块严查恶意、辱骂、讽刺等评论,如发现此类评论轻则小黑屋,重则永久封禁!

      如果发现帖子违规,用户可以点击帖子标题旁的向下箭头,选择举报内容

      如果联系请站内私信联系,禁止留下QQ,微信等联系方式否则会被系统拦截

      如果想挣取水币,请在[手游分享] [端游分享]版块分享资源赚取水币

      请登录之后再进行评论

      登录
      • 热门排行
    • 任务
    • 管理
    • 回底部
    • 帖子间隔 侧栏位置: