在9YOU劲舞团的冲值页面下,隐藏了一个叫au9Database资料处理中心的数据文件。
此文件是服务器机器码文件(但是9YOU服务器不只一台,每台的机器码也不相同,目前只破解02号服务器的机器码),目的原本是用于9YOU管理员测试使用。大家知道劲舞团每次更新一般是在早上6点至8点,在这期间9YOU管理员会对本次更新内容进行数据测试,他们测试时就会通过相关工具使用到这个文件。当然我们大家是没有办法直接访问它的,不过我们可以通过下面方法来绕过直接访问!!
第一步:
准备一张没有用过的冲值卡(经过冲卡测试,5张10元的刷点成功3张,3张30元的全部刷点成功)。登陆充值页面充值: http://pay.9you.com/funpay/index.php
首先输入你自己的9YOU游戏帐号密码登陆网页
选择点卡充值方式,点卡类型同时支持实物卡充值虚拟卡充值
准备填写劲舞团充值卡卡号 填你准备的充值卡卡号 充值卡密码
好了,关键就在这里输入被冲值帐号和重复输入被冲值帐号这一栏请先不要填写你想要冲值的帐号 而是在被冲值帐号输入au9Database,因为这个是劲舞团的一个系统数据号,说浅显点就是此处理数据
是我们利用RMB冲游戏币时就是往这个内部2号服务器上扣的.上面游戏币总金额以无限的金额显示当然
不支持冲值的,所以我们是没办法往里面冲值的!但是你每一次的冲值它都有记录是为了9YOU内部人员方便整理
每天冲值数量时直接查看au9Database此内部数据文件就能直接显示本日的卖出游戏币金额.也就是点卡后台计费系统.但是就是人的懒惰终究是有负面的影响.以至产生了下面的漏洞!
用户登录帐号 点击冲值
接着会出来填写代码账号:千万注意!!先不能直接填你的账号!!!先填au9Database。因为原本asp网页服务器端会把它当成账号来处理,但是这是02号服务器充值机器码文件,因此它会和服务器上此文件进行冲突! 这是成败关键!
第二步:
充值卡卡号 填你准备的冲值卡卡号
充值卡密码 填你准备的冲值卡密码
输入被充值帐号 重复被充值帐号
然后点确定,开始冲值
这样会弹出是不是给账号au9Database值,点“确定”
好了,asp开始跳转页面了,因为au9Database号服务器机器码文件,所以系统会告诉你给
账号au9Database冲值失败,这是理所当然的,产生冲突了嘛。(如图所示)

最近更新时间:2007-08-17 11:50:41 浏览数(58)