【SRC实战】小游戏漏洞修改分数打榜

挖个洞先
https://mp.weixin.qq.com/s/Um0HU2srvZ0UlZRAsbSVug

“ 以下漏洞均为实验靶场,如有雷同,纯属巧合 ”

01

漏洞证明

“ 如何刷分提高排名?”

1、进入小游戏,类似于跳一跳
在这里插入图片描述

2、开始时每次加1分
在这里插入图片描述

3、随着游戏进行,增加分数逐渐变多
在这里插入图片描述

4、掉落方块,游戏结束,本次得分22
在这里插入图片描述

5、修改score分数为90000
在这里插入图片描述

6、查看排行榜为第一名,分数90000
在这里插入图片描述

02

漏洞危害

1、破坏游戏公平性:这个漏洞允许用户篡改他们的分数,这样的话,它破坏了游戏的公平性。正常玩家们的努力可能会因为一些不诚实的玩家而变得毫无意义,这可能会导致玩家们感到沮丧甚至离开游戏。

2、损害玩家信誉:一旦此漏洞被大面积利用,会导致正常玩家开始质疑排行榜的真实性,毕竟任何人都有可能通过修改分数成为第一名。这会损害在线游戏社区的信任,因为玩家可能会认为游戏公司没有限制或防止欺诈行为。

3、经济损失:许多游戏公司依赖购买游戏内货币或其他增值服务赚取利润。如果玩家发现他们可以只通过篡改分数就能成功积累奖励,他们可能就不再购买这些增值服务,这样的话就会给公司的利润带来损失。此外,如果大量的正常玩家因为欺诈行为而离开,游戏公司的收入也会减少。

  • 15
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值