首页
社区
课程
招聘
[求助]我想学网游漏洞研究
发表于: 2009-1-16 18:47 4611

[求助]我想学网游漏洞研究

2009-1-16 18:47
4611
我所指的漏洞一种是游戏的逻辑错误,比如该销毁的物品没有销毁造成的复制,服务器验证不严格一个物品当100个卖。另一种是服务器端溢出可能崩溃或者执行shellcode。
第一种一般都是玩家不经意或者改内存,改封包实现的,第二种好象被利用的很少。但危害都很大

我想问的是有没有相关的书籍介绍工程化研究的方法?0day安全:软件漏洞分析技术里面介绍的协议型fuzz内容太少了,有没有其他的书帮忙介绍下 谢谢

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 2368
活跃值: (81)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
2
兄弟你发财了...呵呵。网游漏洞和普通软件的漏洞挖掘方式方法是一样的....
工程化研究是什么意思...?
2009-1-16 18:51
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
就是系统化、规范化的去研究,不是去乱修改乱试。

那介绍几本普通软件的漏洞挖掘方式的书吧,主要黑盒测试的,目前比较想了解协议型fuzzing
2009-1-16 18:58
0
雪    币: 207
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
不可能
除非拿到服务端程序
2009-1-16 20:39
0
雪    币: 271
活跃值: (21)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
哇 LZ是要干坏事还是游戏公司的人要解决BUG?

LS上的不要自己没做过就说不可能, 我举个例子RO以前有种溢出崩溃的BUG,开个人商店的时候用挂卖50个物品以上(忘具体多少个了)就会造成服务器崩溃,以前玩的时候用这方法都复制物品的。
至于怎么样系统化的测试BUG我就不知道了,个人感觉应该先分析它的封包格式(你要是开发公司的就省事了),再定义数据块进游戏里fuzzing吧。估计整这东西够复杂的!
2009-1-16 21:37
0
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
很神奇!
我也想学
2009-1-16 23:31
0
雪    币: 209
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
当你真的能看懂那本书的时候一切就不是问题了.
2009-1-17 12:53
0
游客
登录 | 注册 方可回帖
返回