BellTune
本帖最后由 BellTune 于 2020-2-27 15:00 编辑

你或许知道这件事情:【MCBBS链接】
事实上,在小莫发布警告帖子之前,漏洞已经爆发
而在帖子发布的前几天,还有服主来找我定制修复MOD
然而近期的爆发事件,
证明这个bug,远非轻易修复的

首先你们必须要明白这个Bug的类型:
这个Bug从何而来?

究其原因在于,MOD的作者设计之初就是为了单人或基友联机,
完全没有考虑到服务器大型在线游戏的因素,Forge也是如此,
因此,很多操作都没有经过服务端的数据安全性检验
举个例子?
OC的电脑能量,就未经过数据性检验,客户端可以通过反射/发包的方式,
直接强制服务器修改其能量,并借此崩溃服务器!
显而易见,这个Bug本质来说也就是常规的漏洞而已,
但问题在于,现在某毛子作弊端将其整合在一起,就显得极具破坏力。
正因此,目前一些小学生和脚本小子正在借此到处搞破坏!危害十分之大!

Bug的影响范围?

如果你是一个纯净服服主,那么你完全不必恐慌,
BugJang虽然总写Bug,但还没有笨到连数据安全性都不验证,
所以原版纯净插件服服主大可不必惊慌,泰然自若。
那么Mod服呢?难道所有Mod服全部成为了刀下肉?
不!或者是!因为这个Bug从深层含义来说,远非一个那么简单!
试想一下,一个Mod开发者不考虑服务器安全性,那其他人呢?
因此,这种因为【不考虑数据安全性】而导致的Bug MOD,远非这些。

除此以外,此Bug的存在,不止1.7.10,包括但不限于任何1.12.2+和Cat/Sponge
同时,VexView也存在类似的情况,值得庆幸的是,附属并不会犯这些错误,
因为VV的开发者文档已经明确指出了需要注意数据安全性,比如VexSlot,这太棒了!
不过别庆幸太早,如果你的服务器有这些Bug:
变OP、越权指令、崩服、凭空创造物品、传送、破坏,无所不能

请救救我们?!

如果你有读懂我上面在说些什么,那么你应该清楚的是,
这个亲爱的Bug,远非轻而易举修复的,
不可能存在一个插件/MOD,叫你安装了,就彻底根除一切Bug。
但值得庆幸的一点是,要实现这些Bug,需要一些编程能力,虽然要求并不高
但这对于那些小学生和脚本小子来说已经足以是一道门槛,
尽管还有其他Bug没有被发掘,但小学生要想利用他们绝非轻而易举
除了——

该怎么办?

以下列举了所有目前的作弊端所含有借此崩溃服务器/作弊/刷取物品的列表,
如果你是服务器服主,并且注意到你的服务器有这些MOD,请立即关闭你的服务器,直到黎明!

  1. AdvertHack:
  2. 中文: 广告牌
  3. 英文: Mal**Advert
  4. 类型: 发包BUG改任意广告牌内容

  5. BiblioAtlasGive:
  6. 中文: 展示架/收藏馆
  7. 英文: BiblioCraft
  8. 类型: 发包刷物品BUG,特定方块

  9. BiblioFrameGive:
  10. 中文: 展示架/收藏馆
  11. 英文: BiblioCraft
  12. 类型: 发包刷物品BUG,特定方块

  13. BiblioSignEdit:
  14. 中文: 展示架/收藏馆
  15. 英文: BiblioCraft
  16. 类型: 强制打开牌子编辑,特定方块

  17. BiblioTableGive:
  18. 中文: 展示架/收藏馆
  19. 英文: BiblioCraft
  20. 类型: 发包刷物品BUG

  21. BuildMarkerGive:
  22. 中文: BC建筑
  23. 英文: BuildCraft|Builders
  24. 类型: 发包刷物品BUG

  25. BuildMarkerGive:
  26. 中文: BC建筑
  27. 英文: BuildCraft|Builders
  28. 类型: 发包刷物品BUG

  29. CacheGive:
  30. 中文: 热力膨胀
  31. 英文: ThermalExpansion
  32. 类型: 发包BUG,cofh.core.network.PacketTile

  33. CarpenterUse:
  34. 中文: 木匠方块
  35. 英文: CarpentersBlocks
  36. 类型: 发包远程交互方块BUG

  37. CrayfishGive:
  38. 中文: MrCrayfish的家具
  39. 英文: MrCrayfish's Furniture Mod
  40. 类型: 发包刷物品BUG
  41. 类型: 发包远程交互方块BUG

  42. CrayfishNuker:
  43. 中文: MrCrayfish的家具
  44. 英文: MrCrayfish's Furniture Mod
  45. 类型: 发包将范围内的水设置为空气

  46. EIOTeleport:
  47. 中文: 末影接口
  48. 英文: EnderIO
  49. 类型: 发包传送

  50. EIOXpGrab:
  51. 中文: 末影接口
  52. 英文: EnderIO
  53. 类型: 发包改经验方尖碑吸收半径为无限

  54. MachineChaos:
  55. 中文: 末影接口
  56. 英文: EnderIO
  57. 类型: 发包改机器与管道的每个面的配置为随机

  58. ExtraFakeSlot:
  59. 中文: 更多存储单元
  60. 英文: Extra Cells
  61. 类型: 发包将任意物品更新到流体过滤器上

  62. FactoryDupe:
  63. 中文: 我的工厂
  64. 英文: MineFactoryReloaded
  65. 类型: 发包刷物品BUG

  66. FactoryRocket:
  67. 中文: 我的工厂
  68. 英文: MineFactoryReloaded
  69. 类型: 发包生成火箭实体

  70. GalacticFire:
  71. 中文: 星系
  72. 英文: GalacticraftCore
  73. 类型: 发包给生物火化

  74. GiveSelect:
  75. 中文: NEI
  76. 英文: NEI
  77. 类型: 选定任意物品(提供给其他作弊模块使用),不是BUG

  78. Mal**Doors:
  79. 中文: 更多门
  80. 英文: Mal**Doors
  81. 类型: 发包开门

  82. MatterGiveItem:
  83. 中文: 超能物质
  84. 英文: Matter Overdrive
  85. 类型: 发包刷物品,特定方块

  86. MekFire:
  87. 中文: 通用机械
  88. 英文: Mekanism
  89. 类型: 改机器工作时面上的那几个字

  90. MekOpener:
  91. 中文: 通用机械
  92. 英文: Mekanism
  93. 类型: 发包强制打开私有机器

  94. NanoTechGive:
  95. 中文: NanoTech
  96. 英文: NanoTech
  97. 类型: 刷任意物品到箱子

  98. NCPanelEdit:
  99. 中文: 核电控制
  100. 英文: Nuclear Control
  101. 类型: 发包打开核电控制的方块界面

  102. OpenComputers:
  103. 中文: 开放式电脑
  104. 英文: OpenComputers
  105. 类型: 发包范围关机

  106. OneWayTicket:
  107. 中文: 铁路
  108. 英文: Railcraft
  109. 类型: 发包修改特定物品

  110. OpenCreative:
  111. 中文: 开放式模组
  112. 英文: OpenMods
  113. 类型: 发包执行任意代码,这里只执行了设置创造代码

  114. QuestGive:
  115. 中文: 更好的任务
  116. 英文: Better Questing
  117. 类型: 发包刷任意物品,特定方块

  118. RadioHack:
  119. 中文: 音乐收音机
  120. 英文: Dragon's Radio
  121. 类型: 发包刷切歌

  122. RedBarrelGive:
  123. 中文: 红石计划
  124. 英文: ProjRed|Exploration
  125. 类型: 发包刷任意物品,特定方块

  126. RedGive:
  127. 中文: 红石计划
  128. 英文: ProjRed|Transportation
  129. 类型: 发包刷任意物品,特定方块

  130. RFCellDupe:
  131. 中文: RF工具箱&应用能源2
  132. 英文: RFTools & ae2|appliedenergistics2
  133. 类型: 给手中的AE能量单元直接设置满电,为RFTools的BUG

  134. TainedAura:
  135. 中文: 污秽魔法
  136. 英文: Tainted Magic
  137. 类型: 范围性攻击生物,如果生物是玩家,自己攻击自己
  138. 范围: 只在R7版本上存在,1.x版本没有该BUG

  139. ThaumicFinger:
  140. 中文: 神秘视界
  141. 英文: ThaumicHorizons
  142. 类型: 强制打开研究工作台

  143. ThaumicInvise:
  144. 中文: 神秘视界
  145. 英文: ThaumicHorizons
  146. 类型: 给玩家添加隐身效果,非自慰

  147. ThaumResearch:
  148. 中文: 神秘时代
  149. 英文: Thaumcraft
  150. 类型: 发包全解,和全研究点

  151. TinkerChest:
  152. 中文: 工匠
  153. 英文: TConstruct
  154. 类型: 强制打开匠魂背包界面,就算没有装备背包

  155. TinkerGive:
  156. 中文: 工匠
  157. 英文: TConstruct
  158. 类型: 发包刷任意物品,最新版存在但是不能使用

  159. TinkerNoFall:
  160. 中文: 工匠
  161. 英文: TConstruct
  162. 类型: 跌落无伤

  163. TravellersGive:
  164. 中文: 旅者之器
  165. 英文: TravellersGear
  166. 类型: 发包刷任意物品

  167. TurretNuker:
  168. 中文: 开放式炮台
  169. 英文: OpenModularTurrets
  170. 类型: 范围内方块破坏

  171. ZtonesMeta:
  172. 中文: Ztones
  173. 英文: Ztones
  174. 类型: 改手上物品子id
复制代码
我现在和一些大佬正在探讨尝试修复的办法,不过目前
除了填鸭式修复这些有Bug的MOD,别无他法~
所以说,将这些Bug反馈给作者,等待修复,记得更新就好。

修复方案:https://www.mcbbs.net/thread-970361-1-1.html



Doogan
愿早日结束MOD浩劫
纯净腐竹瑟瑟发抖

Wudji

奇怪的bug增加了

DreamVoid
其实我想知道,为什么有那么多人还在坚持1.7.10呢,1.12不是修了很多东西了吗

Xu__
加油!!!
不过白名单制度改变一切(小声嘟囔)

mohui666
我去,这么多,也太可怕了

Piglin_42313
奇怪的经验增加了
不过不是叫bugjump吗

是谢越越呐
DreamVoid 发表于 2020-2-25 19:52
其实我想知道,为什么有那么多人还在坚持1.7.10呢,1.12不是修了很多东西了吗 ...

因为热爱,所以1710。

一条鱼乾
DreamVoid 发表于 2020-2-25 19:52
其实我想知道,为什么有那么多人还在坚持1.7.10呢,1.12不是修了很多东西了吗 ...

自己1.7.10开了五年有感情了

2329934755
希望赶快修复这个BUG啊!

gangVdun
我得赶紧通知下我朋友了,他开了个服务器

FloatingBlocks
支持
希望不会造成太大损失
其实打开正版认证白名单也是不错的暂时解决方案

Aikiniさん
本帖最后由 Aikini 于 2020-2-25 20:23 编辑

有我搬运的一个MOD诶。。。
我想知道一些专业术语
然后去跟作者反馈XD
看错了XD

苏雅人
那么服务器就一个flan枪械MOD和一个NPCmod会有问题吗?

MINECRAFT天空
祝愿早日解决,杜绝不公平WG

。—。
现在应该留个备份,然后事后再开发一个检测残留的插件……

meng_shuai
奇怪的芝士增加了awa,但愿早点修复好吧毕竟不是什么好东西

清陌陌
厉害啊大佬

DGai
Stevenlaw 发表于 2020-2-25 20:30
那么服务器就一个flan枪械MOD和一个NPCmod会有问题吗?

本服就是flan和npc 经测试同样有效!bug一样可以执行

下一页 最后一页