网页游戏抓包问题。
游戏客户端只显示服务器处理后的结果,所有运算都在服务器端。这种服务器数据包修改物品数量也只能在原先服务器保存的数据基础上修改。这种是不是没法通过封包改数据了? 本帖最后由 dzmsjs 于 2024-4-18 08:49 编辑理论上,99%改不了,后端计算好以后存入数据库,前端嘛,就是傀儡而已,显示出来让游戏者看看而已。
剩下的1%,就是通过bug进行混淆,在计算的上游搞些错误数据,并且成功传到了后端。
不过,说到了前端了,就涉及到了前端请求,还是可以做做其他活的:比如原神,通过前端请求可以借助于其他工具,分析你的账号是不是天坑账号。 检查客户端与服务端的数据传输方式……依赖服务器运算的……只能看看服务器运算数据是否用到客户端的某些数据,如果不用只能攻入服务器了,一般的网页游戏用的安全防护级别不会很高…… 可以网页断点扣js改数据 文西思密达 发表于 2024-4-17 19:36
可以网页断点扣js改数据
网页断点能改变服务器的计算方式? 依赖服务器运算的不能 Pwaerm 发表于 2024-4-17 19:53
依赖服务器运算的不能
有其他思路吗? 破竹而入 发表于 2024-4-17 20:18
有其他思路吗?
攻下服务器?
{:301_997:} Pwaerm 发表于 2024-4-17 20:40
攻下服务器?
。。。好思路。前途无量啊 99%不能改
1%的可能有bug可以改
尽量找在线奖励类的试试。 在服务器里运算然后反馈结果给客户端的显示的,基本没啥可能修改,除非游戏有非常严重的,能直接修改数据上传到服务端的bug 做个安全测试,看看有没有洞可以挖
页:
[1]
2