.Net漏洞或sql server or mysql漏洞
去年用 C#.Net 根据游戏客户端 + 已公布的加解密方法 + 已有的封包
写了一个服务端的模拟器,大的游戏BUG基本上已经修复了
但是就在私服开启的时候,问题就来了。。
一个大BUG的浮现。。。
游戏玩家可以通过某中工具直接对我的MYSQL进行修改删除操作
(这可能是初步预测他们是这么做的,因为物品表经常会丢失数据,人物经常被删除,我把服务端的删除人物功能注释掉,然后再把丢弃物品的方法注释掉,依然会丢失,而且这群人专门捡在凌晨3-4点时进行攻击,我实在是耗不起啊)
后来我把防火墙开了,连3306都没开启,就开了3389.6666.9963.8888这几个端口
问题依旧
然后再想会不会是sql server的权限注入 ... 把sql server也卸载了
然后再想会不会是mysql的弱口令,把密码改的几乎自己都记不起的组合。(这是在我关了3306端口的情况下)
问题仍然依旧
然后考虑到是不是framework的问题。。。然后到网上把framwork所有漏洞补丁打全。。
问题还是依旧。。。
这没办法。。。只好把游戏关了。。。。
我了个天。。。。
这有没人知道是怎么回事呢。。。亲们。。。。。