吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 11973|回复: 22
收起左侧

[游戏安全] 【原创】游戏漏洞挖掘之强制交互类风险

[复制链接]
Gslab 发表于 2018-1-5 17:52
本帖最后由 Gslab 于 2018-1-5 18:52 编辑

强制交互风险定义游戏处处存在着交互玩家与游戏的交互,玩家与玩家交互交互的好坏直接影响到玩家的游戏体验。在游戏中有悖于玩家个人意愿,而强制进行玩家间交互操作的都可以称之为强制交互风险。
强制交互类风险危害强制交互类风险的表现形式很多,我们先来看看几个例子:某游戏玩家组队进副本,队伍公开募集各职业高玩,当队伍可满足通关要求时,队长终止招募(图中为了演示效果,只有队长1人,可当你刚准备进入副本时,队伍中莫名出现了1个队友

此时当你将他踢出之后他又能再次进入的队伍,无奈之下你只有带这位不速之客一起刷副本了。比如你在某游戏场景中正在闲逛,突然之间,游戏弹出一个交易

交易框叉掉后再次弹出,此时对方未经过你的同意再次向你发起了交易,你一直被骚扰直到支付了对方所需的游戏币才结束。结合上述2个简单的案例,可以对强制交互类风险做一个归纳,如下图:

按照游戏形式划分,强制交互在不同游戏中的表现形式会多种多样,按照交互表现来划分,则可以划分为 提示类交互 直接类交互。强制交互一般带来的风险如下:
1. 玩家借用强制交互完成游戏中相关玩法(如直接结婚或借助他人完成任务等),破坏游戏平衡
2. 玩家强制实现自己的目的订婚,组队等)可以极大满足玩家虚荣心,玩家可借此进行炫耀
3. 玩家利用强制交互对他人造成干扰,破坏游戏玩法,极大影响游戏体验影响游戏口碑。
4. 玩家可利用此进一步敲诈勒索其他玩家的虚拟财产。


强制交互风险存在原因结合上述案列可以发现正常情况下交互在游戏中是合理的,但有些交互能够被玩家利用后其他玩家只能被动接受交互过程或交互结果,造成这种风险的主要原因是服务器未对交互的合法性进行判断 强制交互类风险漏洞挖掘方法结合风险成因和表现形式,强制交互类风险与之前的弹框干扰类风险有些相似,他们都具有交互的性质,而且结果都会对玩家造成干扰不同的是,强制交互更偏向与玩家间的交互结果。两种风险挖掘方法很类似,核心都在于如何提取协议中标志着玩家UIN的字段,而交互类风险,除此之外还需要进一步分析协议,明确代表着交互结果类的字段。将交互的通用协议简单归纳为如下结构
Clsid(协议ID)
Hash/ACK(hash/序列)
Others(其他)
Player1_uin请求者ID
Player2_uin接受者ID
Flags接受/拒绝标志
ProtocolHead(协议)
ProtocolData(协议数据包)
结合结构,风险验证的关键就是确定player2_uinFlags这两处字段然后即可将player2_uin修改攻击玩家,Flags修改为接受,进行协议重发即可。我们以某游戏场景为例:

利用协议工具可截获协议3为:[01 BE 02 00 32 00 00 00 00 00 00 00 28 98 67 13 1E 98 1F 13 01 00 00 00 00 98 67 13 1E 06 00 00 00 01 00 00 00 ]
此条协议表示A同意B结婚hex数据被工具自动切割为:[01 BE 02 00]协议号[32 00 00 00]服务器ID[00 00 00 00]频道ID[28 98 67 13]
player1_uin:发起交互的玩家ID[1E 98 1F 13] player2_uin接受交互的玩家ID[01 00]Flags,交互标志位,01代表接受[00 00 00 98 67 13 1E 06 00 00 00 01 00 00 00 ]其他字段含义,本篇内不予关心利用协议工具修改player2_uin想要交互的玩家ID,然后发送服务器,服务器解析成功便会下发结婚成功的消息,此时漏洞已经利用完成。
与此同时,这个漏洞也演变干扰类风险,将上述协议FLAGS改为00,表示B不接受A的邀请,此时B玩家会玩家拒绝了您的申请弹框,进行重发,即可构成干扰。对于重发类协议,如果协议字段中存在流水token(游戏自身防重发机制)的话,则很可能重发失败,则需要结合游戏自身逻辑分析,通过call函数或者分析流水ID生成规律,自动填充对应字段来进行解决。综上强制交互类风险的一般挖掘方法可归纳为如下:





*转载请注明来自游戏安全实验室(GSLAB.QQ.COM)

免费评分

参与人数 4吾爱币 +4 热心值 +4 收起 理由
zx5706112 + 1 + 1 我很赞同!
danding336 + 1 + 1 谢谢@Thanks!
q74330 + 1 + 1 我很赞同!
ZDY1245 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
87333068 发表于 2018-1-5 18:19
提示: 作者被禁止或删除 内容自动屏蔽
彭静远牛逼 发表于 2018-1-5 18:31
坑爹酱、 发表于 2018-1-5 18:32
syx594 发表于 2018-1-5 18:45
思路不错,前来支持下
zjm0616 发表于 2018-1-5 19:30
我靠这都行??
heqiu000 发表于 2018-1-5 20:41
谢谢分享
thyonezhy 发表于 2018-1-5 20:54
不懂!感觉很的样子
121890575 发表于 2018-1-6 08:11
这样不科学吧
zzz123ab 发表于 2018-1-6 11:03
不错,学习到了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-4-9 07:06

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表