当前位置:首页 > 互联网 > 正文内容

某知名大学教务管理系统竟然如此不堪一击!

光的传人14年前 (2011-12-28)互联网9292

今天是值得兴奋的一天,首先通过友情检测某知名大学某学院的教务管理系统,发现自己有做黑客(注:黑客精神指的就是善于独立思考、喜欢自由探索的一种思维方式,这里说的黑客是指有黑客精神的真正黑客)的潜质!再次,后天也就是30号,我一个从初中认识到现在做了11年好朋友的兄弟结婚,明天坐车回家准备去参加他的婚礼!第三,路过一家手机充值店的时候给妈妈买了一部比较好的老人手机(一直以来想给妈妈买部这样的手机,今天终于实现愿望了)!

说说这次友情检测

出于自身安全考虑,这次事件就不具体到事情的起因等敏感内容,请各位谅解。由于某种原因,我进入了某知名学府某学院的教务管理系统,进去一看,就觉得这网站应该有漏洞可以利用!(有时候感觉真的很准!在大学的时候,由于在学校做了3年半的网管助理,对学校网络系统的安全性能比较了解,知道他很脆弱,但是精力有限,就没有认真研究过这一块,只是大体了解了一点皮毛知识——黑客教程曾经下载了好几个G,木有时间看都浪费了)作为比菜鸟还菜鸟的还没入门的我,首先想到的就是弱口令——万能密码!

百度一下,发现万能密码不只是我以前记住的那一个"or"="or",还有好多个呢!试了这个不行,就试另外几个。。。结果,第三个就成功进入了最高的管理员权限!!!真的很令人振奋啊!记住这个万能密码:1'or'1'='1!虽然从编程的原理上,作为外行的我们不能解释得了,但是会应用就OK啦!

于是熟悉操作,看看有哪些功能!不错,还有帮助文件,下载下来一个!(其实这时候真想截个屏,放到网上来庆祝一下!但是要想做一名黑客,首先要有黑客精神,自由探索可以,只能友情检测,绝不能搞破坏!更不能炫耀!否则惹祸上身!)

但是慢慢的,我竟然开始担忧起来!学生的身份证号、家庭住址等信息赫然出现在屏幕上!个人隐私就这样轻而易举的搞到手了???!!!

所以标题我用——知名大学教务管理系统竟然如此不堪一击!

我自认为自己连一个黑客菜鸟都算不上,竟然能这样简单的“入侵”一个知名大学的教务管理系统!我自己都感到很吃惊!这样想来,CSDN数据库泄露、天涯社区等数据库泄露、甚至这两天京东商城天大漏洞导致用户信息完全暴漏等这些互联网界最大灾难,对于一个大黑客来说,都是手到擒来的小问题!(09年的数据备份这么轻易的免费放出来,可知对“黑客”没有什么价值了,有价值的会放出来么?)

有计算机专业的学校网站尚且如此(我赶紧友情检测了一下母校教务管理系统,看是否也存在这个漏洞,还好,弹出个“非法电脑”对话框),同理可以推测,大部分政府机构的网站应该比这个更脆弱!更不堪一击!

泄露门应该不会就此结束。。。中国黑客正在崛起!Everthing is impossible——只要你想!

就写这么多吧,收拾收拾明天回家!常回家看看!回家过元旦喽!博友们,来年见!

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/10.html

标签: 学校漏洞
分享给朋友:

相关文章

周周乐怎么刷?支付宝蚂蚁会员旗下的周周乐最简单获取方法

周周乐怎么刷?支付宝蚂蚁会员旗下的周周乐最简单获取方法

其实这个刷周周乐的方法也是本博主无意间发现的,前一阵子在使用支付宝收钱码(支付宝收钱码官方申请地址:支付宝收钱码官方旗舰店)付款的时候,发现可以抽奖,有时候能抽到一个周周乐,虽然没中过奖,但是获得周周乐后的心情就像买了彩票一样高兴,有机会免...

皇晨国际怎么样?加盟皇晨国际你就被骗了!

皇晨国际怎么样?加盟皇晨国际你就被骗了!

不知通过什么方法,今天突然有人直接开启QQ陌生窗口跟我聊天:“早上好,我是皇晨国际业务经理**,了解到您目前比较关注网络商城这类的项目是吧”。我就好奇了,做推广你做到我这来了!好吧,那我就跟你聊聊!看看你们是怎样骗人的!通过研究发现,皇晨国...

百度搜索小创新:搜索下拉框官网直达

百度搜索小创新:搜索下拉框官网直达

今天使用百度搜索无意间看到这样一个现象,搜索某品牌(大品牌)的关键词时,出现了这个品牌的Logo及品牌名,并且点击可以直达官网!这样的体验还算是不错的!可以避免很多刷百度搜索下拉框带来的不良影响。貌似只有大品牌才会有这样的下拉框,一般小品牌...

阿里云服务器ECS免费试用五天,送20元代金券!

阿里云服务器ECS免费试用五天,送20元代金券!

今天试用了一下阿里云的云服务器,选的试用里面最高的配置(反正试用不花钱,当然要选最好的):CPU:2核操作系统:Windows Server 2008...带宽计费方式:固定带宽5Mbps内存:2GB数据盘:130G试用了一下,感觉速度什么...

辛有志捐款1.5亿真的吗?实锤证明胜过截图,让质疑消失吧!

辛有志捐款1.5亿真的吗?实锤证明胜过截图,让质疑消失吧!

今天看新闻的时候看到一篇文章“中国最知名的两个男网红,一个捐1.5亿给武汉,一个花1.3亿买豪宅”又名“李佳琦花1.3亿买房子就是励志,他捐款1.5亿却被喷”。话说起这样的标题的小编就是用心不良,乱带节奏,且不说为了捧一个人却去贬低另一个人...

目前正在进行日常维护,请您稍后再来访问,给您造成的不便,深表歉意,谢谢您对我们的支持和理解。

目前正在进行日常维护,请您稍后再来访问,给您造成的不便,深表歉意,谢谢您对我们的支持和理解。

从上午开始,华夏名网就出现这个状态:“目前正在进行日常维护,请您稍后再来访问,给您造成的不便,深表歉意,谢谢您对我们的支持和理解。 ”如图所示然后点击“点击这里”,直接跳到360的网站上去了~而360这个网站卫士又出现这个:你大爷的,这是在...

评论列表

健康使者
13年前 (2012-12-27)

厉害啊

鱼鱼网络学堂
14年前 (2012-01-12)

有时间教我两招,查查我们学校的教务系统有没有这功能

luacloud
14年前 (2012-01-12)

你那个万能密码,叫做SQL注入。一般多见于ASP做的系统。

NICK博客
14年前 (2012-01-11)

万能密码就是强!社会工程学就是牛

老邢
14年前 (2012-01-06)

其实很多高校用的系统都是购买的某个软件公司的,学校方面只进行些日常的维护,像系统的注入漏洞等的学校很少注意··

中国原创音乐基地
14年前 (2012-01-04)

这很正常了。[REVERT=光的传人 于 2012-1-4 19:07:03 回复]很正常么?我觉得不正常呢!弱爆了。。。[/REVERT]

混小子SEO博客
14年前 (2011-12-31)

任何东西都有漏洞[REVERT=光的传人 于 2012-1-3 19:20:58 回复]是啊![/REVERT]

泡浴
14年前 (2011-12-30)

呵呵,黑客技术厉害。[REVERT=光的传人 于 2012-1-3 19:23:47 回复]向黑客学习哈![/REVERT]

瑶浴
14年前 (2011-12-30)

黑客老大,哈哈,不错,学到家了[REVERT=光的传人 于 2012-1-3 19:21:54 回复]我可不是黑客。。。呵呵 还不够格[/REVERT]

celluo
14年前 (2011-12-30)

黑客精神 含义确实蛮有意思
能与博主做个友连吗 [REVERT=光的传人 于 2012-1-3 19:21:26 回复]正找呢!没问题哈![/REVERT]

saintsky
14年前 (2011-12-29)

我们学院那系统才恶心,直接可以下载图书馆的电子文档,如果谁过期没还书的话,就会记录在上面,搞到别的系美眉的联系方式就靠这。[REVERT=光的传人 于 2012-1-3 19:17:44 回复]呵呵,这方法不错哦![/REVERT]

古美人
14年前 (2011-12-29)

嘻嘻 过来看看博主[REVERT=光的传人 于 2012-1-3 19:19:07 回复]美女来了哈!欢迎![/REVERT]

武汉seo
14年前 (2011-12-29)

安全问题应该引起足够的重视了

新奇特
14年前 (2011-12-29)

地球太危险了 我们要上哪去呢[REVERT=光的传人 于 2012-1-3 19:23:03 回复]到火星上!^_^[/REVERT]

法国红酒
14年前 (2011-12-29)

我的密码还没换哦

北京妇科医院
14年前 (2011-12-29)

这个大家都懂得啊

木蚂蚱
14年前 (2011-12-29)

晕京东的也泄露啦。。。前几天在网上查了下以前注册的账号果然是泄露掉了

子欲的博客
14年前 (2011-12-29)

博主文章写的不错,顶。

长沙印刷
14年前 (2011-12-29)

新博客,帮博主增加一下人气。欢迎回访[REVERT=光的传人 于 2012-1-3 19:18:30 回复]谢谢支持![/REVERT]

大成
14年前 (2011-12-29)

无语,老是发生这样的事情。

锁博客
14年前 (2011-12-29)

都是黑客玩剩的才会放出来的,

天浩博客
14年前 (2011-12-29)

这阵子不知怎么了,到处都有泄露密码的

灵子博客
14年前 (2011-12-29)

大家的密码换了没有啊?没有,就快点换喔。[REVERT=光的传人 于 2012-1-3 19:17:21 回复]被泄露的木有账号。。。呵呵[/REVERT]

外链吧
14年前 (2011-12-29)

向黑客同志学习啊!

送老人什么礼物好
14年前 (2011-12-29)

现在黑客盛行,这阵子不知道怎么了[REVERT=光的传人 于 2012-1-3 19:16:52 回复]可能是实名制搞的吧。。。[/REVERT]

蔬菜岛
14年前 (2011-12-28)

呵呵,高人啊。

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。