rofation 发表于 2006-5-27 13:23:03

AMXX1.0(CS1.5 插件套装中)发现致命的漏洞

本人下载了点通的如下版本:

"CS1.5插件套装:
其中包括:MM1.17.3、MM1.17.3p14版、amxmodx1.0、booster2.40、cdeath-server4.21、chickenmod、headshot 0.3、monster3.0、podbot2.6mm、Yapb、WWCL。

共14个.Rar分压缩包,解压后共33MB。

AMXX1.0包括插件
; AMX Mod X 1.0 plugins
; For CS1.5_okgogogo<Final> by BL@ckZ!"



发现了致辞命的漏洞:
1:以OP用户名进去,加错误的密码或者密码为空都可以正常进入,虽然没有权力,但魔兽经验值照常使用.
2:以正确OP用户名和密码进入,却没有OP 踢人权限,其中AMXX权限方面都设置正确.

不知如何处理,或者有正确的版本升能,望各位能者之士辅之!


请教:我会用AMX编辑插件修改warcraft3FT.sma魔兽8族商店1和商店2的价格,但"warcraft3FT.amxx ; 魔兽冰封插件v2.20"找不到修改参数呀,望高级玩级指教!

                                                                                 点通忠实者:阿若期盼中...

ali_zkz 发表于 2006-5-27 15:44:14

回复: AMXX1.0(CS1.5 插件套装中)发现致命的漏洞

你把AMXX1.01增强版里的user.ini复制到1.0里就好了

52yz 发表于 2006-5-28 11:33:11

回复: AMXX1.0(CS1.5 插件套装中)发现致命的漏洞

这应该是amxx1.0的admin.sma的文件在cs1.5下调用的客户端连接信息不对造成的,必须修改admin.sma文件

landyhsu 发表于 2006-5-29 08:52:06

回复: AMXX1.0(CS1.5 插件套装中)发现致命的漏洞

AMXX1.0(CS1.5 插件套装),我用这个已经大半年啦,没出现过楼主所说的情况........

rofation 发表于 2006-5-30 12:38:40

回复: AMXX1.0(CS1.5 插件套装中)发现致命的漏洞

呵呵,你可以试试,用AMX来管理用户,加个密码,确实AMXX1.0的都可以不用密码照样进入CS.

52yz 发表于 2006-6-1 21:49:45

回复: AMXX1.0(CS1.5 插件套装中)发现致命的漏洞

Post by rofation
呵呵,你可以试试,用AMX来管理用户,加个密码,确实AMXX1.0的都可以不用密码照样进入CS.

试试我改过的吧,应该能满足你的要求

http://forum.dt-club.net/thread/71/29503/

rofation 发表于 2006-6-3 23:50:11

回复: AMXX1.0(CS1.5 插件套装中)发现致命的漏洞

兄弟,你太强了,加油.
页: [1]
查看完整版本: AMXX1.0(CS1.5 插件套装中)发现致命的漏洞