タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

FF14とセキュリティに関するwata88のブックマーク (1)

  • 【新生FF14】FF14のチートが酷い(´・ω・`)

    FF14はLuaというコンパイルして機械語に変換しないインタプリタ言語で書かれてるのでソースがそのまま読める。 >これを解析すれば簡単にサーバーのDBに自分の情報を取得するJSONのエンドポイント分かる。 >そのエンドポイントをとにかく叩いてGET APIを探してそれを解析すればあとは余裕。 >Yoshihiroというキャラクターのidが1000とする。 >サーバーにupdate character where id = 1000 set gil = 99999999というクエリーを挿入できればギルがカンストする。 >短期間で早くもチートやデュープが横行しているのはそれが原因。 >FF11はアセンブラとC++で書かれていたからこういうことは起こりにくかったもしくは時間を要したが>FF14は開発効率のためにセキュリティーを下げたからハッキングが容易。 クラフターが一瞬でカンス

    wata88
    wata88 2013/10/09
    クライアントから自由にクエリ投げられるとか信じられない設計
  • 1