当前位置:首页 > 互联网 > 正文内容

某知名大学教务管理系统竟然如此不堪一击!

光的传人13年前 (2011-12-28)互联网4443

今天是值得兴奋的一天,首先通过友情检测某知名大学某学院的教务管理系统,发现自己有做黑客(注:黑客精神指的就是善于独立思考、喜欢自由探索的一种思维方式,这里说的黑客是指有黑客精神的真正黑客)的潜质!再次,后天也就是30号,我一个从初中认识到现在做了11年好朋友的兄弟结婚,明天坐车回家准备去参加他的婚礼!第三,路过一家手机充值店的时候给妈妈买了一部比较好的老人手机(一直以来想给妈妈买部这样的手机,今天终于实现愿望了)!

说说这次友情检测

出于自身安全考虑,这次事件就不具体到事情的起因等敏感内容,请各位谅解。由于某种原因,我进入了某知名学府某学院的教务管理系统,进去一看,就觉得这网站应该有漏洞可以利用!(有时候感觉真的很准!在大学的时候,由于在学校做了3年半的网管助理,对学校网络系统的安全性能比较了解,知道他很脆弱,但是精力有限,就没有认真研究过这一块,只是大体了解了一点皮毛知识——黑客教程曾经下载了好几个G,木有时间看都浪费了)作为比菜鸟还菜鸟的还没入门的我,首先想到的就是弱口令——万能密码!

百度一下,发现万能密码不只是我以前记住的那一个"or"="or",还有好多个呢!试了这个不行,就试另外几个。。。结果,第三个就成功进入了最高的管理员权限!!!真的很令人振奋啊!记住这个万能密码:1'or'1'='1!虽然从编程的原理上,作为外行的我们不能解释得了,但是会应用就OK啦!

于是熟悉操作,看看有哪些功能!不错,还有帮助文件,下载下来一个!(其实这时候真想截个屏,放到网上来庆祝一下!但是要想做一名黑客,首先要有黑客精神,自由探索可以,只能友情检测,绝不能搞破坏!更不能炫耀!否则惹祸上身!)

但是慢慢的,我竟然开始担忧起来!学生的身份证号、家庭住址等信息赫然出现在屏幕上!个人隐私就这样轻而易举的搞到手了???!!!

所以标题我用——知名大学教务管理系统竟然如此不堪一击!

我自认为自己连一个黑客菜鸟都算不上,竟然能这样简单的“入侵”一个知名大学的教务管理系统!我自己都感到很吃惊!这样想来,CSDN数据库泄露、天涯社区等数据库泄露、甚至这两天京东商城天大漏洞导致用户信息完全暴漏等这些互联网界最大灾难,对于一个大黑客来说,都是手到擒来的小问题!(09年的数据备份这么轻易的免费放出来,可知对“黑客”没有什么价值了,有价值的会放出来么?)

有计算机专业的学校网站尚且如此(我赶紧友情检测了一下母校教务管理系统,看是否也存在这个漏洞,还好,弹出个“非法电脑”对话框),同理可以推测,大部分政府机构的网站应该比这个更脆弱!更不堪一击!

泄露门应该不会就此结束。。。中国黑客正在崛起!Everthing is impossible——只要你想!

就写这么多吧,收拾收拾明天回家!常回家看看!回家过元旦喽!博友们,来年见!

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/10.html?http://phone.kantu.me

标签: 学校漏洞
分享给朋友:

相关文章

阿里云服务器ECS免费试用五天,送20元代金券!

阿里云服务器ECS免费试用五天,送20元代金券!

今天试用了一下阿里云的云服务器,选的试用里面最高的配置(反正试用不花钱,当然要选最好的):CPU:2核操作系统:Windows Server 2008...带宽计费方式:固定带宽5Mbps内存:2GB数据盘:130G试用了一下,感觉速度什么...

百度用上了DZ论坛,没权限发帖!

百度用上了DZ论坛,没权限发帖!

昨晚看到一个群里说百度开论坛了,赶紧看一下链接,果然是百度的域名。于是打开一看,还真的是百度论坛!不知道为什么用的DZ论坛。当时看的时候,已经有很多帖子了,乱七八糟的很多,看来是新开的,还没有设置好。今天早上一看,得,乱七八糟的帖子全部删除...

个人备案、企业备案、快速备案攻略——网站备案这点小事

个人备案、企业备案、快速备案攻略——网站备案这点小事

作为一名站长,你有没有为备案的事情发过愁呢?根据中国国家相关法律规定:国内空间不备案不让开通——防止非法网站毒害网民,这就让站长快速建站、快速赚钱受到了很大的影响。为了赶时间、省事,勉强用香港的空间吧(香港空间不用备...

连上VPN后,facebook、twitter等网站打不开怎么回事?

连上VPN后,facebook、twitter等网站打不开怎么回事?

问题背景:有正常使用的VPN帐号,连接上之后却打不开facebook、twitter等网站,甚至打开twitter后的页面竟然是有IBM LOGO的一个页面!!!这是怎么回事呢?难道twitter被黑了?首先考虑的是不是浏览器劫持、病毒等因...

QQ在线状态服务尚未启用,原因何在?

QQ在线状态服务尚未启用,原因何在?

今天早上公司网站上的在线QQ客服,打开就出现:“QQ在线状态”服务尚未启用,您需要添加对方为好友后才能与其进行会话。于是我到腾讯网站在线qq网站上查看,已经开启了在线qq功能,为什么还会出现这种情况呢?用排除法试一下...

访问网页被跳转到www.nlznjy.com色情网站?流量劫持几时休!

访问网页被跳转到www.nlznjy.com色情网站?流量劫持几时休!

注:我知道有网警会关注我的博客,敬请网警们关注此类事件!!!昨天开始就发现我的电脑在浏览网页的时候,第一次访问新的域名总是跳转到一个色情网站www.nlznjy.com。网上搜查这个网址竟然搜不出任何有用的信息,看来是那种赚一票就跑性质的。...

评论列表

健康使者
12年前 (2012-12-27)

厉害啊

鱼鱼网络学堂
12年前 (2012-01-12)

有时间教我两招,查查我们学校的教务系统有没有这功能

luacloud
12年前 (2012-01-12)

你那个万能密码,叫做SQL注入。一般多见于ASP做的系统。

NICK博客
12年前 (2012-01-11)

万能密码就是强!社会工程学就是牛

老邢
12年前 (2012-01-06)

其实很多高校用的系统都是购买的某个软件公司的,学校方面只进行些日常的维护,像系统的注入漏洞等的学校很少注意··

中国原创音乐基地
13年前 (2012-01-04)

这很正常了。[REVERT=光的传人 于 2012-1-4 19:07:03 回复]很正常么?我觉得不正常呢!弱爆了。。。[/REVERT]

混小子SEO博客
13年前 (2011-12-31)

任何东西都有漏洞[REVERT=光的传人 于 2012-1-3 19:20:58 回复]是啊![/REVERT]

泡浴
13年前 (2011-12-30)

呵呵,黑客技术厉害。[REVERT=光的传人 于 2012-1-3 19:23:47 回复]向黑客学习哈![/REVERT]

瑶浴
13年前 (2011-12-30)

黑客老大,哈哈,不错,学到家了[REVERT=光的传人 于 2012-1-3 19:21:54 回复]我可不是黑客。。。呵呵 还不够格[/REVERT]

celluo
13年前 (2011-12-30)

黑客精神 含义确实蛮有意思
能与博主做个友连吗 [REVERT=光的传人 于 2012-1-3 19:21:26 回复]正找呢!没问题哈![/REVERT]

saintsky
13年前 (2011-12-29)

我们学院那系统才恶心,直接可以下载图书馆的电子文档,如果谁过期没还书的话,就会记录在上面,搞到别的系美眉的联系方式就靠这。[REVERT=光的传人 于 2012-1-3 19:17:44 回复]呵呵,这方法不错哦![/REVERT]

古美人
13年前 (2011-12-29)

嘻嘻 过来看看博主[REVERT=光的传人 于 2012-1-3 19:19:07 回复]美女来了哈!欢迎![/REVERT]

武汉seo
13年前 (2011-12-29)

安全问题应该引起足够的重视了

新奇特
13年前 (2011-12-29)

地球太危险了 我们要上哪去呢[REVERT=光的传人 于 2012-1-3 19:23:03 回复]到火星上!^_^[/REVERT]

法国红酒
13年前 (2011-12-29)

我的密码还没换哦

北京妇科医院
13年前 (2011-12-29)

这个大家都懂得啊

木蚂蚱
13年前 (2011-12-29)

晕京东的也泄露啦。。。前几天在网上查了下以前注册的账号果然是泄露掉了

子欲的博客
13年前 (2011-12-29)

博主文章写的不错,顶。

长沙印刷
13年前 (2011-12-29)

新博客,帮博主增加一下人气。欢迎回访[REVERT=光的传人 于 2012-1-3 19:18:30 回复]谢谢支持![/REVERT]

大成
13年前 (2011-12-29)

无语,老是发生这样的事情。

锁博客
13年前 (2011-12-29)

都是黑客玩剩的才会放出来的,

天浩博客
13年前 (2011-12-29)

这阵子不知怎么了,到处都有泄露密码的

灵子博客
13年前 (2011-12-29)

大家的密码换了没有啊?没有,就快点换喔。[REVERT=光的传人 于 2012-1-3 19:17:21 回复]被泄露的木有账号。。。呵呵[/REVERT]

外链吧
13年前 (2011-12-29)

向黑客同志学习啊!

送老人什么礼物好
13年前 (2011-12-29)

现在黑客盛行,这阵子不知道怎么了[REVERT=光的传人 于 2012-1-3 19:16:52 回复]可能是实名制搞的吧。。。[/REVERT]

蔬菜岛
13年前 (2011-12-28)

呵呵,高人啊。

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。