发帖
查看: 16|回复: 0

AFT3脚本写法漏洞处理说明揭秘使用WPE刷装备的问题

[复制链接]

AFT3脚本写法漏洞处理说明揭秘使用WPE刷装备的问题[复制链接]

马上注册,享用更多功能,让你轻松玩转。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
以下设置参数为丸子网络独家整理,经过测试后发布结果-请珍惜劳动结果。
在日常的写法中常常作者有意无意会让一些找漏洞的家伙钻了空子。!!!
01.更新修正脚本标签参数传递存在封包漏洞,可以通过使用WPE刷装备的问题。
[@漏洞测试]
<买东西/@购买&麻痹戒指&1>
[@购买]
#ACT
SENDMSG 5 ==<$PARAM(0)>
SENDMSG 5 ==<$PARAM(1)>
//以上带&参数传递的脚本,都可以通过使用WPE工具,将本来应该传递的“麻痹戒指”物品修改成它想要的任何装备的名字,这样它就可以刷任何装备,这也是一直以来流传的可以使用WPE刷装备,刷元宝,刷天关积分的漏洞原因,请所有用户及时更新,如果不想更新请直接删除使用&标签参数传递方式编写的脚本。
以下是顺带的一些脚本命令演示和刷物品无关
02.调整脚本命令:DSBBZT 参数1 参数2 设置道士’强化骷髅召唤术’怪物的名称和等级;
例:DSBBZT 龙骨骷髅 7
//参数2 宝宝等级可以忽略,忽略则使用技能默认等级
03.更新扩展MonGen刷怪命令,增加参数5和参数6,
参数5 //刷出怪物的攻击力倍数,原始倍数为100,200为2倍攻击力。
参数6 //刷出怪物显示的等级,比如7,表示7级怪物的颜色为蓝色。
[@示范]
#ACT
Param1 $M
Param2 $X
Param3 $Y
MonGen 猪 1 2 大猪 100 7
彻底修复灵兽摆滩时,在灵兽摊位中放上物品后,通过WPE发送伪造取回物品的包,会出现复制漏洞的问题。(此漏洞在引擎上关闭了灵兽摆滩功能)

回复

使用道具 举报

懒得打字嘛,点击右侧快捷回复 【快速回复】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则