战地1吧 关注:380,496贴子:7,649,174
  • 9回复贴,共1

不得不说这个赛博一战也确实可笑

取消只看楼主收藏回复

这次事件无论是从什么方面来看也算是可笑至极,因为我个人各方面消息比较灵通所以也算是各种渠道的瓜都吃了一遍,所以给大家说说我现在所知道的消息以及我的看法好了。
说说我所了解的事情起源吧:
小挂在官服被大挂欺负跑去摇人摇到个eac的管理把大挂从官服踢了,由于目前拿到官服权限也就22并且满天装逼,大挂自然认为是22玩权限所以大挂跑去开了22的盒并且天天骚扰他和家人,结果22莫名其妙被开盒自然不爽所以就动用了权限锁掉了外挂战队和在官服启用踢挂来作为反击。外挂看到自己玩不了自然也就急眼了所以也用炸服作为回击迫使22撤回官服权限…..
这种起因也算是可笑至极,已知外挂有能力反击的情况下还贸然去炸屎坑你说这能不出大事吗,某种意义来说权利确实可以让人失去应有的判断力


IP属地:贵州来自iPhone客户端1楼2023-01-26 20:30回复
    接下来说说这次事件我个人的判断:
    无限切图:
    至少我认为这绝对不可能是ddos,大流量打是直接崩而小流量打是丢包炸服,就算是打崩了那服务端上线也是需要一个过程无限换图根本没有可能
    从客户端抓包的服务端状态来看也就是pregame(130)再到ingame(131)这两种状态无限切换,能让服务端状态跳转的也就是载入地图/上线/更新attr状态,第二种情况应该是nogame-pregame-ingame这样跳转而第三种必须改变attr状态但抓包现实attr并没有变过所以也可以基本排除,至于第一种我所能想到的原因和实际情况也就只有权限泄漏……


    IP属地:贵州来自iPhone客户端2楼2023-01-26 20:32
    收起回复
      ffban:
      客户端状态已经很明显是kicked by admin了,一套能监视亚服所有玩家并且踢出的系统你说你bfeac不出点内鬼你信吗


      IP属地:贵州来自iPhone客户端5楼2023-01-26 20:37
      收起回复
        剩下的等想到啥再说啥了,本来挺多的东西想说出来的但实际发帖后反而觉得找不到了


        IP属地:贵州来自iPhone客户端8楼2023-01-26 20:42
        收起回复
          然后就是22权限管理问题
          这个漏洞并不是和你们想象一样只有22一个人有而是给了相当多的人,光是连带权限的js都给出去6个人更别说还给了我们这几个人原始利用办法。对你没听说,我在很早之前就已经知道这个漏洞该如何利用并且也很早就说过肯定早晚要出大事


          IP属地:贵州来自iPhone客户端41楼2023-01-26 21:27
          回复
            再说说现在的情况吧,目前dice给kick和ban功能加了临时防火墙来在尽力保证玩家游玩的情况下调查提权漏洞(也许),但目前情况是截止到现在为止提权漏洞并没有被修复,也就是说如果挂想炸服的话也就可以利用此漏洞对各大服务器进行无限换图炸服。所以如果出现了之前那样类似的炸服也算是正常


            IP属地:贵州来自iPhone客户端62楼2023-01-26 22:31
            收起回复
              2023年1月27号0点33分 战地1提权漏洞已被修复


              IP属地:贵州来自iPhone客户端125楼2023-01-27 00:36
              收起回复
                分享下提权漏洞,让大家见识下dice有多睿智
                X-GatewaySession:-e76f-4127-92b6-da44afd85d8d
                X-ClientVersion: release-bf1-lsu35_26385_ad7bf56a_tunguska_all_prod
                X-CodeCL: 3779779
                X-DataCL: 3779779
                X-DbId: Tunguska.Shipping2PC.Win32
                X-HostingGameId: tunguska
                X-SaveGameVersion: 26
                X-Sparta-Info: tenancyRootEnv=unknown; tenancyBlazeEnv=unknown
                Connection: Keep-Alive
                Content-Length: 150
                {"jsonrpc":"2.0","method":"Companion.setActivePersona","params":{"personaId":"346277362","platform":"pc"},"id":"9593b8f0-8e90-42fa-962b-5ef2d84d447f"}


                IP属地:贵州来自iPhone客户端129楼2023-01-27 00:46
                收起回复
                  最后在讲讲总结吧,你们目前所有能看到战地1服务器管理工具其实都是基于逆向bf1通讯开发出来的,所有操作都是伪装成游戏客户端与服务器通讯来完成,其实这样和利用漏洞是没什么区别并且同样是违反了ea的tos协议。前两年的服主应该记得我们分享的工具全部是在包装好才发出来而不是直接提供原始api,这样做的意义就是为了防止api滥用导致ea封杀这样大家都没得玩,但很幸运这两年ea并没有注意到这些所以也算是平安无事。我为什么反对官服踢挂的原因也就是这样干结局只有两种,要么是闹大了ea下场大家都没得玩要么是ea下场回归所谓的战前,但ea下场修复也就代表着我们玩家社区前两年所作的所有反挂工作有极大可能将会化为乌有,不过这次很幸运ea仅仅修复了提权漏洞并没有管其他的


                  IP属地:贵州来自iPhone客户端277楼2023-01-27 16:57
                  收起回复
                    至于我马后炮的,15号的时候eac就有人来试探我的态度了,我的回复也就是这样简单


                    IP属地:贵州来自iPhone客户端280楼2023-01-27 17:10
                    收起回复