{bbname}

快玩 发表于 2021-7-25 20:13:54

[联机侠][Mod][bug][高危]内置NBT修改器强行打开Gui界面

本帖最后由 快玩 于 2021-7-25 20:24 编辑

该BUG早已泛滥
由于内置NBT编辑器(1.7.X)存在问题,任何玩家都可以使用该MOD的bug来强制修改NBT(可以卡OP)1.7.10服务器的服主们请不要添加这个mod
1.12.2无需担心
下面附上几张图
玩家卡到*权限并封禁服主

在OP在线的情况下卡OP(以及强制改创造)

100 发表于 2021-7-26 18:12:15

这个很容易实现罢,,,
先不说这个Bug,先说ForceOP就完美打败了40%的服务器,
弱密码,弱密码,弱密码,到处都是弱密码.
只要OP的密码泄露,我就可以用假的UUID(或者你们盗版验证服务器直接登)
当然,这种低版本的插件漏洞例子也不少见哈哈(2b2t.org)
所以,如果你是服务器主人,请确保以下4点:
1.千万不要乱设置OP等级(OP_Premission_Level)
2.千万不要乱加插件
3.千万不要乱给OP
4.千万要确保OP的账号密码大于等于8位且包含大小写字母,数字和特殊符号

100 发表于 2021-7-26 18:20:57

并且,挺好笑的是:你认为GUI界面是什么?
是聊天框?
哈哈

快玩 发表于 2021-7-26 19:32:56

小僵尸呀 发表于 2021-7-25 21:09
不公布bug方法,你想干啥

为什么公布呢

快玩 发表于 2021-7-26 19:33:22

100 发表于 2021-7-26 18:12
这个很容易实现罢,,,
先不说这个Bug,先说ForceOP就完美打败了40%的服务器,
弱密码,弱密码,弱密码,到处都是 ...

感谢您的回复

粉羊 发表于 2021-7-29 11:06:37

谢提醒的啦!:hj
页: [1]
查看完整版本: [联机侠][Mod][bug][高危]内置NBT修改器强行打开Gui界面