当前位置:首页 > 互联网 > 正文内容

某知名大学教务管理系统竟然如此不堪一击!

光的传人14年前 (2011-12-28)互联网9639

今天是值得兴奋的一天,首先通过友情检测某知名大学某学院的教务管理系统,发现自己有做黑客(注:黑客精神指的就是善于独立思考、喜欢自由探索的一种思维方式,这里说的黑客是指有黑客精神的真正黑客)的潜质!再次,后天也就是30号,我一个从初中认识到现在做了11年好朋友的兄弟结婚,明天坐车回家准备去参加他的婚礼!第三,路过一家手机充值店的时候给妈妈买了一部比较好的老人手机(一直以来想给妈妈买部这样的手机,今天终于实现愿望了)!

说说这次友情检测

出于自身安全考虑,这次事件就不具体到事情的起因等敏感内容,请各位谅解。由于某种原因,我进入了某知名学府某学院的教务管理系统,进去一看,就觉得这网站应该有漏洞可以利用!(有时候感觉真的很准!在大学的时候,由于在学校做了3年半的网管助理,对学校网络系统的安全性能比较了解,知道他很脆弱,但是精力有限,就没有认真研究过这一块,只是大体了解了一点皮毛知识——黑客教程曾经下载了好几个G,木有时间看都浪费了)作为比菜鸟还菜鸟的还没入门的我,首先想到的就是弱口令——万能密码!

百度一下,发现万能密码不只是我以前记住的那一个"or"="or",还有好多个呢!试了这个不行,就试另外几个。。。结果,第三个就成功进入了最高的管理员权限!!!真的很令人振奋啊!记住这个万能密码:1'or'1'='1!虽然从编程的原理上,作为外行的我们不能解释得了,但是会应用就OK啦!

于是熟悉操作,看看有哪些功能!不错,还有帮助文件,下载下来一个!(其实这时候真想截个屏,放到网上来庆祝一下!但是要想做一名黑客,首先要有黑客精神,自由探索可以,只能友情检测,绝不能搞破坏!更不能炫耀!否则惹祸上身!)

但是慢慢的,我竟然开始担忧起来!学生的身份证号、家庭住址等信息赫然出现在屏幕上!个人隐私就这样轻而易举的搞到手了???!!!

所以标题我用——知名大学教务管理系统竟然如此不堪一击!

我自认为自己连一个黑客菜鸟都算不上,竟然能这样简单的“入侵”一个知名大学的教务管理系统!我自己都感到很吃惊!这样想来,CSDN数据库泄露、天涯社区等数据库泄露、甚至这两天京东商城天大漏洞导致用户信息完全暴漏等这些互联网界最大灾难,对于一个大黑客来说,都是手到擒来的小问题!(09年的数据备份这么轻易的免费放出来,可知对“黑客”没有什么价值了,有价值的会放出来么?)

有计算机专业的学校网站尚且如此(我赶紧友情检测了一下母校教务管理系统,看是否也存在这个漏洞,还好,弹出个“非法电脑”对话框),同理可以推测,大部分政府机构的网站应该比这个更脆弱!更不堪一击!

泄露门应该不会就此结束。。。中国黑客正在崛起!Everthing is impossible——只要你想!

就写这么多吧,收拾收拾明天回家!常回家看看!回家过元旦喽!博友们,来年见!

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/10.html

标签: 学校漏洞
分享给朋友:

相关文章

百度推荐全新推出--联盟用户专享

百度推荐全新推出--联盟用户专享

尊敬的联盟会员,您好:    在2013百度联盟峰会中正式推出的“百度推荐”,现向联盟合作伙伴正式开放!首批限量2000个名额,提建议还有机会获得百度云手机!    活动详情请见:http://un...

我是怎样下载到《北京三里屯优衣库1分10秒啪啪啪视频完整版》的

我是怎样下载到《北京三里屯优衣库1分10秒啪啪啪视频完整版》的

中午吃过午饭,看看新闻,竟然铺天盖地的出来这样一些新闻《优衣库试衣间不雅视频网络疯转》、《优衣库试衣间不雅视频:官方否认营销炒作》、《三里屯优衣库试衣间不雅疯传 网友求种子》……还上了腾讯微博悦图频道,你妹的这种新闻也是愉悦的?这种图片也是...

解密“免费培训赚到钱后再交费”的网赚骗局

解密“免费培训赚到钱后再交费”的网赚骗局

经常看到这样一些广告:“免费培训,赚到钱后再交学费”等类似的广告,甚至很多竞价排名中也有不少这样的广告!用最简单的思路想一下:有个人(或公司)为了让你学到赚大钱的方法(号称学完就能月入几万),竟然不惜花钱开百度推广账号,花钱请你来免费学习!...

Z-blog终于要升级啦!

Z-blog终于要升级啦!

 前两天看松哥的微博,看到Z-blog新版后台页面,非常的不错!但是从它官网上却没有看到更新,官方论坛上也只是内测,无奈,咱们菜鸟级的人物人家内测肯定没咱什么事,还是等新版的z-blog出来后再看吧!打开博客后台,显示官方的信息,...

冰桶挑战,这种自残自虐的活动为什么能够火?

冰桶挑战,这种自残自虐的活动为什么能够火?

冰桶挑战全称为“ALS冰桶挑战赛”(ALS Ice Bucket Challenge),要求参与者在网络上发布自己被冰水浇遍全身的视频内容,然后该参与者便可以要求其他人来参与这一活动。活动规定,被邀请者要么在24小时内接受挑战,要么就选择为...

防止恶意申请,账户中需要预存1元才能开通免费空间——新骗局解密

防止恶意申请,账户中需要预存1元才能开通免费空间——新骗局解密

最近想找点免费的空间玩一下,没想到印象中非常好用的主机屋居然一下子变脸,变免费为收费,相信坑了不少人吧!搜索“主机屋免费空间”点开了几个做了百度竞价排名的网站(好吧,主机屋靠免费空间是打出名气来了,居然这关键词也有人竞价),写得非常不错,基...

评论列表

健康使者
13年前 (2012-12-27)

厉害啊

鱼鱼网络学堂
14年前 (2012-01-12)

有时间教我两招,查查我们学校的教务系统有没有这功能

luacloud
14年前 (2012-01-12)

你那个万能密码,叫做SQL注入。一般多见于ASP做的系统。

NICK博客
14年前 (2012-01-11)

万能密码就是强!社会工程学就是牛

老邢
14年前 (2012-01-06)

其实很多高校用的系统都是购买的某个软件公司的,学校方面只进行些日常的维护,像系统的注入漏洞等的学校很少注意··

中国原创音乐基地
14年前 (2012-01-04)

这很正常了。[REVERT=光的传人 于 2012-1-4 19:07:03 回复]很正常么?我觉得不正常呢!弱爆了。。。[/REVERT]

混小子SEO博客
14年前 (2011-12-31)

任何东西都有漏洞[REVERT=光的传人 于 2012-1-3 19:20:58 回复]是啊![/REVERT]

泡浴
14年前 (2011-12-30)

呵呵,黑客技术厉害。[REVERT=光的传人 于 2012-1-3 19:23:47 回复]向黑客学习哈![/REVERT]

瑶浴
14年前 (2011-12-30)

黑客老大,哈哈,不错,学到家了[REVERT=光的传人 于 2012-1-3 19:21:54 回复]我可不是黑客。。。呵呵 还不够格[/REVERT]

celluo
14年前 (2011-12-30)

黑客精神 含义确实蛮有意思
能与博主做个友连吗 [REVERT=光的传人 于 2012-1-3 19:21:26 回复]正找呢!没问题哈![/REVERT]

saintsky
14年前 (2011-12-29)

我们学院那系统才恶心,直接可以下载图书馆的电子文档,如果谁过期没还书的话,就会记录在上面,搞到别的系美眉的联系方式就靠这。[REVERT=光的传人 于 2012-1-3 19:17:44 回复]呵呵,这方法不错哦![/REVERT]

古美人
14年前 (2011-12-29)

嘻嘻 过来看看博主[REVERT=光的传人 于 2012-1-3 19:19:07 回复]美女来了哈!欢迎![/REVERT]

武汉seo
14年前 (2011-12-29)

安全问题应该引起足够的重视了

新奇特
14年前 (2011-12-29)

地球太危险了 我们要上哪去呢[REVERT=光的传人 于 2012-1-3 19:23:03 回复]到火星上!^_^[/REVERT]

法国红酒
14年前 (2011-12-29)

我的密码还没换哦

北京妇科医院
14年前 (2011-12-29)

这个大家都懂得啊

木蚂蚱
14年前 (2011-12-29)

晕京东的也泄露啦。。。前几天在网上查了下以前注册的账号果然是泄露掉了

子欲的博客
14年前 (2011-12-29)

博主文章写的不错,顶。

长沙印刷
14年前 (2011-12-29)

新博客,帮博主增加一下人气。欢迎回访[REVERT=光的传人 于 2012-1-3 19:18:30 回复]谢谢支持![/REVERT]

大成
14年前 (2011-12-29)

无语,老是发生这样的事情。

锁博客
14年前 (2011-12-29)

都是黑客玩剩的才会放出来的,

天浩博客
14年前 (2011-12-29)

这阵子不知怎么了,到处都有泄露密码的

灵子博客
14年前 (2011-12-29)

大家的密码换了没有啊?没有,就快点换喔。[REVERT=光的传人 于 2012-1-3 19:17:21 回复]被泄露的木有账号。。。呵呵[/REVERT]

外链吧
14年前 (2011-12-29)

向黑客同志学习啊!

送老人什么礼物好
14年前 (2011-12-29)

现在黑客盛行,这阵子不知道怎么了[REVERT=光的传人 于 2012-1-3 19:16:52 回复]可能是实名制搞的吧。。。[/REVERT]

蔬菜岛
14年前 (2011-12-28)

呵呵,高人啊。

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。