收起

温馨提示

只有认证用户才能操作

为了享受完美体验,赶快去认证吧

认证
游戏技巧 > 话题详情
标记
技巧
8215
19
举报
2016-10-07
8:55
再回首,恍然如梦。 楼主
3 石器时代史蒂夫
帖子:6

本帖用于发布一些已经确认的、波及面比较广的多人联机游戏BUG,以及解决方案,建议各位服主没事就来这里逛逛,让自己的服务器免受熊孩子打扰。

A.原版游戏漏洞,并能在联机服务器生效的

1.利用原版漏洞刷出数量为-1的物品,并无限复制
危害等级:高
实施难度:高

触发流程:

在你将物品放入箱子的时候,如果有另外一个玩家敲掉了这个箱子,就有几率同时在地上和你的背包内生成2个物品,然后将地上的掉落物用打火石等毁掉,你背包内的物品数量就会成为-1,这时候将数量为-1的物品放入发射器就可以无限发射出可用的物品

解决方案:


安装修复插件  http://www.mcbbs.net/thread-414881-1-1.html

2.利用地狱门和运输类矿车刷物品
危害等级:低
实施难度:高
触发流程:

将物品放到运输类矿车上,然后将其推入地狱传送门,在即将进入门的时候,将矿车内的物品取出来;多次重复后,有一定几率将物品在你背包和已传送到地狱的矿车中同时生成一份,达到了复制物品的目的
   


解决方案:


a.安装修复插件  http://www.mcbbs.net/thread-415779-1-1.html
b.禁止地狱门的生成,或者禁止运输类矿车的使用
   3.在地狱或末地用床破坏别人的领地
危害等级:中
实施难度:低

触发流程:

在地狱或者末地放置床以后右键会发生爆炸,利用此特性在别人领地周围放床,就可以把别人的领地炸个坑出来    


解决方案:


在地狱或者末地禁止床的放置
   

B.纯净服务端(craftbukkit、spigot等)自身的漏洞

1.纯净服1.8~1.8.3版本可利用NBT漏洞执行越权命令
危害等级:高
实施难度:高

触发流程:

在spigot1.8~1.8.3版本中,玩家可以通过修改成书的NBT数据来添加可通过点击来执行的命令,当OP点击了玩家的这本书中的内容后,就会执行一些高权限命令,例如把玩家提权为OP。
在1.8.6及以后版本中玩家无法创建此类成书,但是如果在以前版本创建好,然后迁移存档到1.8.6及更高版本,那么其中的命令还是可以被执行的    


解决方案:


a.OP不要随意点击玩家给你的书
b.使用1.8.6及以上的服务端,并且使用新的地图和玩家存档
c.使用修复插件:https://www.spigotmc.org/resources/bookexploitfix.5897/  ,然后在阅读之前手持书本使用命令 /filter ,根据提示内容判断即可
   C.Mod服务端(mcpc+、cauldron等)自身的漏洞

1.在1.6.4和1.7.2的mcpc+/cauldron服务器内使用骨粉可以无限刷方块
危害等级:高
实施难度:中

触发流程:

这是1.6.4和1.7.2(还包括早期的1.7.10服务端,后续1.7.10版本已修复)Mod服务端自身的BUG
1.玩家先在周围摆个方块(想要无限刷的方块,例如钻石块)
2.然后在地上种植一个树苗或蘑菇,然后对着树苗使用一次骨粉
3-1.如果树苗没有生长成大树,就可以敲掉这个树苗,然后右键它原来在的方块顶,就会发现这个地方又出现了一个树苗。这时候敲掉你想要刷的方块,右键方块下面的方块顶面,想刷的方块就会再次出现
3-2.如果树苗长成了大树,就重复1~3步骤,只有当树苗不变成大树的时候才可以使用此BUG
   


解决方案:


禁止玩家使用骨粉
   D.主流常见的插件自身的漏洞或一般插件的严重漏洞

1.ChestShop箱子商店刷任意物品BUG
危害等级:高
实施难度:低
原因:插件自身代码漏洞
触发流程:


1.创建一个箱子商店,在第二行填入数量,第三行填入1E1B10000000000,第四行填入物品ID
2.创建成功后用其他号过来买东西,不需要花钱就能刷物品,物品ID由牌子上第四行决定,可以刷出任意物品,包括命令方块
   


解决方案:


a.本BUG只在v3.76及以下版本的ChestShop插件上有效,更换v3.77及以上版本即可
b.禁止玩家创建商店,权限节点为  -ChestShop.shop.create    


   2.QuickShop快捷商店刷钱
危害等级:低
实施难度:低
原因:配置文件的设置问题
触发流程:


1.将玩家名改为tax
2.如果插件配置保持默认,那么这名玩家的金钱会随着交易自动增加
   


解决方案:


a.在本插件的配置文件中,将 tax-account: tax 修改为服主名字或空
b.关闭本插件的税收,即 tax: 0.05 修改为 0
   3.QuickShop快捷商店刷物品BUG
危害等级:高
实施难度:中
原因:配置文件的设置问题
触发流程:


1.在箱子商店旁边摆个漏斗
2.用活塞把箱子上面的漂浮物推到漏斗上面,物品就会被漏斗吸进去成为可用的了
   


解决方案:


在本插件的配置文件中,将 display-items: true 修改为 false
   

4.CorePortect回档查询插件查看OP密码
危害等级:高
实施难度:低
原因:配置文件的设置问题/权限设置不当
触发流程:


使用 co l a:command u:OP名 t:时间 命令来查看OP的 login 命令,从而得知OP密码
   


解决方案:


a.在本插件的配置文件中,将 player-commands: true 修改为 false,从而不记录所有人的命令
b.禁止玩家使用命令查询功能,权限节点为 -coreprotect.lookup.command
   5.利用领地插件无限刷甘蔗、仙人掌
危害等级:低
实施难度:低
触发流程:

玩家A在领地内放置甘蔗和仙人掌等,然后没有领地破坏权限的玩家B使用门来占用甘蔗旁边的水源或占用仙人掌旁边的空位,原版设定就会让甘蔗和仙人掌掉落,但是因为领地插件的存在,这些掉落的甘蔗和仙人掌会瞬间恢复,所以可以通过这个手段来无限刷甘蔗与仙人掌出来
   


解决方案:


安装修复插件  http://www.mcbbs.net/thread-415779-1-1.html    

   

6.利用SignShop牌子商店获取OP权限

 危害等级:高

 实施难度:中

 触发流程:

在牌子上面分行依次写【[buy] 空 空 数字(价格)】,然后在牌子旁边放置一个箱子,里面随意放个物品,用红石左键箱子和牌子即可创建一个牌子商店,然后打掉牌子下面的方块(让牌子掉下去),然后再在原位置复原一个牌子,分行依次写【[command] op 你的游戏名】,然后点牌子即可将自己提升为OP权限

解决方案:

使用最新版的牌子商店:http://69.175.123.170/job/Signshop/

7.使用PlotMe插件的地皮世界使用牛奶桶将别人的动物变成幼年状态
危害等级:低
实施难度:低
触发流程:

在地皮世界,使用牛奶桶对着别人的成年动物、村民等右键,即可让其变成幼年的状态。即使没别人地皮的权限也可以
   


解决方案:


a.在PlotMe地皮插件的配置文件中,禁止玩家在别人的地皮上面使用牛奶桶(ID:335)
b.使用Essentials插件,禁止玩家使用牛奶桶(ID:335)
   8.RideMe插件导致服务器崩溃
危害等级:高
实施难度
触发流程:

如果装有RideMe插件的服务器,让马骑在你的头上,你再点马骑上去,然后你和所有玩家会被弹出服务器。当你进入的时候,会发现你飞到了天上很高的位置,甚至可能造成服务器回档和刷出一只马的情况
   


解决方案:


目前只能删除RideMe插件
   





null

打赏

打赏人数2钻石+6理由

江户川阿狸^O^ 江户川阿狸^O^ +5 麦块有你更精彩

蓝龙° 蓝龙° +1 交个朋友吧(来自移动端)

只看楼主
打赏楼主
阔绰的打赏了钻石  1  颗
  • 1
  • 2
  • 3
  • 4
  • 5
麦块有你更精彩 66666666666 交个朋友吧 土豪,不解释 愿HIM与你同在
确定
评论
再回首,恍然如梦。 楼主
3 石器时代史蒂夫
帖子:6

9.ShopKeeper自定义村民插件无限刷兑换物
危害等级:高
实施难度:低
触发流程:


若设定在自定义村民插件中,含有Lore:X的物品A能够兑换出物品B
那么只需要拿Lore不对应X的,但是ID与A相同的物品放置到左侧兑换框,然后背包内准备一个事先兑换好的B物品,一直点B物品就可以无限刷出B物品。
例如设定是一个锋利附魔书换1个下界之星,如果把保护附魔书放上去,然后背包内有1个下界之星,只需要狂点背包的下界之星就可以无限刷
   


解决方案:



删除此插件或使用修复版
   


1楼
2016-10-06 23:40
回复

null

再回首,恍然如梦。 楼主
3 石器时代史蒂夫
帖子:6

10.LWC锁箱子插件无限复制物品
危害等级:高
实施难度:低
触发流程:

服务器有死亡掉落,或某世界有死亡掉落,在掉落的世界摆放箱子,使用/lwc mode droptransfer select 选择箱子作为掉落收集箱子,使用/lwc mode droptransfer on 开启箱子收集。想办法死掉,掉落物品会会留在原地,收集箱子也会有一份,达到刷物品的目的
   


解决方案:


在配置文件core.yml最后找到

  • modes:

  • droptransfer:

  • enabled: true

  • crossWorld: false

  • 复制代码

  • 以上true改为false

  • 禁用掉这个模式即可

  •    


2楼
2016-10-06 23:40
回复

null

再回首,恍然如梦。 楼主
3 石器时代史蒂夫
帖子:6

11.领地插件刷凋零
危害等级:中
实施难度:中
触发流程:


在领地内的灵魂沙上摆放凋零头以激活凋零,然后摆放两个头以后用领地插件把自己的放置权限取消掉,再放第三个凋零头的时候就会生成凋零,同时凋零头未消失,达到无限刷凋零的目的
   


解决方案:



删除领地插件
   


3楼
2016-10-06 23:41
回复

null

再回首,恍然如梦。 楼主
3 石器时代史蒂夫
帖子:6

E.主流常用的插件和Mod之间交互的漏洞

1.工业扳手/神秘法杖等无视领地权限拆机器/容器等物品
危害等级:中
实施难度:低
触发流程:



使用工业Mod的扳手,或神秘Mod下的法杖等可以在别人的领地内进行破坏,无视其领地权限
   


解决方案:



a.http://www.mcbbs.net/thread-279231-1-1.html 或 http://www.mcbbs.net/thread-364799-1-1.html 来限制领地内的指定ID的物品的交互行为
b.http://www.mcbbs.net/thread-253275-1-1.html 记录和查询扳手的使用情况
   


4楼
2016-10-06 23:42
回复

null

再回首,恍然如梦。 楼主
3 石器时代史蒂夫
帖子:6

2.工业扳手扳动活塞破坏任意方块
危害等级:中
实施难度:低
触发流程:

在箱子旁边放个活塞,方向为背对箱子,激活信号,用扳手让活塞转到箱子的方向,取消激活信号,然后箱子就会被破坏,物品则爆了出来
   


解决方案:


http://www.mcbbs.net/thread-377262-1-1.html 安装修复插件并进行设置
   

5楼
2016-10-06 23:44
回复

null

再回首,恍然如梦。 楼主
3 石器时代史蒂夫
帖子:6

3.NPC Mod的NPC编辑权限漏洞
危害等级:高
实施难度:中
触发流程:

在安装NPCmod的服务器,玩家在登录前使用All-U-Want物品编辑Mod,可以刷出一个缓存NPC魔杖。虽然为缓存物品,右键依然可以发送编辑NPC请求,打开NPC编辑页面。可以实现刷任何物品,甚至使用NPC的对话命令为自己提升OP权限。
   


解决方案:


将服务端根目录下config/CustomNpcs.cfg中的 OpsOnly=false 改为 true ,并且在登陆插件的配置文件中设置 hide-inventory: true (xAuth)或 ProtectInventoryBeforeLogIn: true (AuthMe),在登录前不显示背包内的物品
   

6楼
2016-10-06 23:45
回复

null

再回首,恍然如梦。 楼主
3 石器时代史蒂夫
帖子:6

4.利用领地插件刷一些Mod中的物品(比如工业里的UU)
危害等级:中
实施难度:中
触发流程:

玩家A在领地内放置一些液体,比如UU,然后另外一个没权限玩家B拿罐子来装,罐子满了但是液体还在,于是实现了无限刷物品的目的。
利用这个原理还可以刷其他有相同性质的物品
   


解决方案:


删掉领地插件
   

7楼
2016-10-06 23:45
回复

null

再回首,恍然如梦。 楼主
3 石器时代史蒂夫
帖子:6

5.利用竹Mod打开Lockette牌子锁
危害等级:中
实施难度:低
触发流程:

在牌子锁箱子前面的旁边随便放一个方块,然后对这个方块按一定角度在这个方块的旁边(也就是箱子的前面)放一个竹Mod里的变色龙楼梯,右键变色龙楼梯就会发现可以打开这个箱子
   


解决方案:


禁用变色龙楼梯
   

8楼
2016-10-06 23:45
回复

null

再回首,恍然如梦。 楼主
3 石器时代史蒂夫
帖子:6

6.利用枫树Mod的分类树核心吸取别人箱子内的物品
危害等级:中
实施难度:低
触发流程:

分类树可以将附近区域的箱子自动分类,当然这个机制无视牌子锁,所以如果用一个空箱子放到别人箱子附近,然后用一些类别的物品做引子,可以将别人箱子里的物品吸过来
   


解决方案:


禁用分类树核心
   

9楼
2016-10-06 23:46
回复

null

再回首,恍然如梦。 楼主
3 石器时代史蒂夫
帖子:6

F.主流常用的Mod自身的漏洞

1.MrCrayfish's 家具Mod水龙头破坏任意方块
危害等级:中
实施难度:中
触发流程:

只要把MrCrayfish's 家具Mod中的水龙头放在水源之上,在右键水龙头时就可以在旁边制造一格水。如果把水龙头放到上锁箱子、商店等旁边,然后打开水龙头,那么制造出来的一格水就会无视权限把箱子等直接破坏掉,从而让其中的物品掉落。事实上,这种方法可以破坏任意的方块,比如基岩
   


解决方案:


禁止玩家放置使用水龙头
   



2.神秘工匠mod无极核心手袋无限刷物品
危害等级:高
实施难度:中
触发流程:

准备一个无极核心手袋,放入物品后关闭,再打开,将物品利用键盘1~9快捷键与手袋对换位置,可以取出物品,但手袋的数据没有改变,从而达到无限刷物品的效果    


解决方案:


禁止玩家使用无极核心手袋
   



3.家具Mod的信封或包裹、工业2实验版的工具盒或防辐射容纳盒、神秘工匠Mod的手袋等刷任意物品
危害等级:高
实施难度:低

触发流程:

信封、包裹、工具盒、防辐射容纳盒、无极核心手袋等Mod容器均可刷方块,以下以信封为例。
1.把要刷的物品装入信封,然后按ECS键退出界面(不点击sign)
2.右键打开信封,用鼠标指到背包栏的信封上,按Q键丢出
3.当前GUI界面并未关闭,取出信封GUI界面内的物品,然后关掉界面,把地上丢出去的信封捡起来,里面还有一份此物品,实现了双倍复制物品
   


解决方案:


禁止上述提及的几种物品
   



4.MrCrayfish's 家具Mod电脑刷物品

危害等级:高
实施难度:低
触发流程:

打开Mod中的电脑,放入货币然后快速点击鼠标左键,原版花8个绿宝石买1个生物蛋的可以变为2个甚至更多的物品
   


解决方案:


禁用电脑
   



5.竹Mod供盘刷食物

危害等级:中
实施难度:低

触发流程:

在供盘上放置食物,然后用鼠标连点器快速敲击供盘即可获得无限的食物和供盘
   


解决方案:


禁用供盘
   



6.利用竹Mod供盘刷拔刀剑
危害等级:中
实施难度:低
触发流程:

在地上放一个供盘,然后用拔刀右键,就可以刷耀魂和拔刀了
   


解决方案:


禁用供盘
   



7.工业附加高级太阳能无限刷应用能源2存储元件
危害等级:中
实施难度:中
触发流程:

打开一个高级太阳能的GUI,将应用能源的存储元件放入其中,然后让其他玩家拆掉高级太阳能,这个时候GUI还是开着的,里面有一个假的存储元件,但是还掉出来了一个真的元件。假的元件可以放进ME驱动器或者ME箱子内拿出其中物品
   


解决方案:


禁用高级太阳能
   




其他BUG待补充

10楼
2016-10-06 23:49
回复

null

下载排行
欢迎加入麦块社区
已奖励您
30经验值3钻石
要继续支持麦块喔
请收下3