当前位置: 首页 > news >正文

【SRC实战】小游戏漏洞强制挑战

小游戏业务分析:

1、挑战成功加分,失败减分,存在段位机制,段位影响榜单排名

2、随机推荐挑战对象,随着等级升高不再推荐低等级玩家

3、玩家等级需要培养,培养需要道具,道具需要看广告/完成任务/付费

    4、发起挑战需要对方同意,比如一个高等级玩家来打我可以拒绝

01

 能不能一直吊打低等级玩家升级刷榜? 

漏洞证明

1、正常情况可以挑战其他玩家,赢了加分,输了减分

为了诱导玩家使用道具升级,随着挑战次数增加不再推荐低等级玩家,随机推荐列表都是高等级玩家

图片

2、为了保证公平性,游戏限制高手吊打菜鸟,也就是所谓的“炸鱼局”

此处挑战低等级玩家需要对方同意,等待接受

图片

3、随着等级升高,不再推荐低等级玩家,来到用户主页还有另一个游戏入口

图片

4、存在另一个挑战接口

图片

5、默认type=2,修改为type=1,无需对方同意直接挑战,由于对方等级比我低,轻松获胜

图片

6、有一个小窍门,targetId即为用户id,最大的用户id代表最新注册的用户,等级一定不高,遍历新用户区间,连续胜利+1

图片

7、提高榜单排名

图片

02

漏洞危害

1、破坏游戏平衡和公平性:通过这种方式不断地击败低等级的新玩家来提升自己的等级,这种做法严重破坏了游戏的平衡性和公平性。这样做不仅给新手玩家带来了极其糟糕的游戏体验——因为他们经常被远高于自己等级的玩家击败——同时也影响了整个游戏环境,让它变得不公正。

2、降低游戏吸引力和留存率:如果新手玩家经常在一开始的游戏体验中就遭遇到这样的不公平对战,很可能会导致他们对游戏失去兴趣,甚至选择放弃游戏。长远来看,这将会对游戏的整体吸引力和玩家留存率造成负面影响。新玩家的降低体验可能会通过口口相传,使得潜在的新玩家也被劝阻,进而影响游戏的成长和扩张。

3、破坏社区和声誉:利用这样的漏洞来不断击败低等级玩家,不仅影响了游戏的平衡,还可能引发社区内的矛盾和不满。当这类情况被广泛讨论时,可能会对游戏的公平性和开发团队的信誉造成损害。长期下去,这会削弱玩家社区的团结和正性,造成更多玩家的流失,最终影响游戏的成功和可持续发展。

相关文章:

  • 计算机基础面试(数据库)
  • 零信任沙箱:为网络安全筑牢“隔离墙”
  • 【前端基础】Day 8 H5C3提高
  • 基于 Elasticsearch 和 Milvus 的 RAG 运维知识库的架构设计和部署落地实现指南
  • 【练习】【贪心】力扣435. 无重叠区间
  • TEE可信执行环境的安全业务保护方案
  • 前端水印实现方式
  • Windows 图形显示驱动开发-WDDM 3.2-脏位跟踪
  • 在剪映中给英文学习视频添加中文字幕
  • 微前端开发模式解析与实践
  • React高级内容探索
  • 夸父工具箱(安卓版) 手机超强工具箱
  • XAUI 详解
  • 自然语言处理:朴素贝叶斯
  • 用Babel脚本实现多语言/国际化
  • Ubuntu更改内核
  • 【AI】Ollama+OpenWebUI+llama3本地部署保姆级教程,没有连接互联网一样可以使用AI大模型!!!
  • ARM架构与编程(基于STM32F103)ARM单片机启动流程与MAP文件解析
  • RabbitMQ——消息发送的双重保障机制
  • Java【多线程】(2)线程属性与线程安全
  • 网站建设费用标准/今日热搜新闻头条
  • 如何做全网影视网站/搜索引擎链接
  • 微型购物网站建设模板/网站seo网络优化
  • 坑梓网站建设基本流程/爱站关键词挖掘
  • 网站怎么做单页/营销推广方案ppt案例
  • 百度的网站关键词被篡改/移动网站推广如何优化