当前位置:首页 > 互联网 > 正文内容

某知名大学教务管理系统竟然如此不堪一击!

光的传人13年前 (2011-12-28)互联网4437

今天是值得兴奋的一天,首先通过友情检测某知名大学某学院的教务管理系统,发现自己有做黑客(注:黑客精神指的就是善于独立思考、喜欢自由探索的一种思维方式,这里说的黑客是指有黑客精神的真正黑客)的潜质!再次,后天也就是30号,我一个从初中认识到现在做了11年好朋友的兄弟结婚,明天坐车回家准备去参加他的婚礼!第三,路过一家手机充值店的时候给妈妈买了一部比较好的老人手机(一直以来想给妈妈买部这样的手机,今天终于实现愿望了)!

说说这次友情检测

出于自身安全考虑,这次事件就不具体到事情的起因等敏感内容,请各位谅解。由于某种原因,我进入了某知名学府某学院的教务管理系统,进去一看,就觉得这网站应该有漏洞可以利用!(有时候感觉真的很准!在大学的时候,由于在学校做了3年半的网管助理,对学校网络系统的安全性能比较了解,知道他很脆弱,但是精力有限,就没有认真研究过这一块,只是大体了解了一点皮毛知识——黑客教程曾经下载了好几个G,木有时间看都浪费了)作为比菜鸟还菜鸟的还没入门的我,首先想到的就是弱口令——万能密码!

百度一下,发现万能密码不只是我以前记住的那一个"or"="or",还有好多个呢!试了这个不行,就试另外几个。。。结果,第三个就成功进入了最高的管理员权限!!!真的很令人振奋啊!记住这个万能密码:1'or'1'='1!虽然从编程的原理上,作为外行的我们不能解释得了,但是会应用就OK啦!

于是熟悉操作,看看有哪些功能!不错,还有帮助文件,下载下来一个!(其实这时候真想截个屏,放到网上来庆祝一下!但是要想做一名黑客,首先要有黑客精神,自由探索可以,只能友情检测,绝不能搞破坏!更不能炫耀!否则惹祸上身!)

但是慢慢的,我竟然开始担忧起来!学生的身份证号、家庭住址等信息赫然出现在屏幕上!个人隐私就这样轻而易举的搞到手了???!!!

所以标题我用——知名大学教务管理系统竟然如此不堪一击!

我自认为自己连一个黑客菜鸟都算不上,竟然能这样简单的“入侵”一个知名大学的教务管理系统!我自己都感到很吃惊!这样想来,CSDN数据库泄露、天涯社区等数据库泄露、甚至这两天京东商城天大漏洞导致用户信息完全暴漏等这些互联网界最大灾难,对于一个大黑客来说,都是手到擒来的小问题!(09年的数据备份这么轻易的免费放出来,可知对“黑客”没有什么价值了,有价值的会放出来么?)

有计算机专业的学校网站尚且如此(我赶紧友情检测了一下母校教务管理系统,看是否也存在这个漏洞,还好,弹出个“非法电脑”对话框),同理可以推测,大部分政府机构的网站应该比这个更脆弱!更不堪一击!

泄露门应该不会就此结束。。。中国黑客正在崛起!Everthing is impossible——只要你想!

就写这么多吧,收拾收拾明天回家!常回家看看!回家过元旦喽!博友们,来年见!

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/10.html?http://www.laoxingblog.com

标签: 学校漏洞
分享给朋友:

相关文章

这样不尊重原创,以后谁还去投稿?

这样不尊重原创,以后谁还去投稿?

 昨天心血来潮,突然想起来好久没有在站长之家投稿了,就从自己原创的文章中选了一篇技术文章投了过去:shopex修改品牌专区logo图片大小教程。因为之前投稿发现有好多采集的网站,采集过去之后,无形当中增加了我的外链,是一个非常不错...

评价网站用百度口碑,百度口碑全网开放

评价网站用百度口碑,百度口碑全网开放

不经意间发现百度口碑对普通网站也全线开放了!任何一个网站都可以通过百度搜索结果中的评价进行百度口碑的打分及评论。在百度搜索结果中,网址与日期那一行,百度快照前面有一个倒三角下拉菜单,点击打开下拉菜单,找到“评价”,点击就可打开针对这个网站的...

久久视频与久久视频多人聊天室(久久聊天室)为啥找不到官网?

久久视频与久久视频多人聊天室(久久聊天室)为啥找不到官网?

本来看到一个不错的破解软件:腾讯视频去广告精简蓝光版( 9.19.1977 ),想拿出来分享一下呢,谁知道用百度的关键词大师一搜索,竟然没有“腾讯视频”的搜索词,竟然搜出来一个“久久视频”有最高的搜索量。“久久视频”是何...

谁动了我的账号?又一轮账号泄露风潮再起!这次是淘宝的!

谁动了我的账号?又一轮账号泄露风潮再起!这次是淘宝的!

昨日有国外黑客爆出OpenSSL存在一处内存泄漏漏洞,该漏洞可随机泄漏https服务器64k内存,内存中可能会含有程序源码、用户http原始请求、用户cookie甚至明文帐号密码等,已经有多个白帽给乌云君提供了漏洞影响证明,涉及大量互联网企...

Z-Blog 2.0 Beta2 Build 121028升级到最新版Z-Blog 2.2 Prism Build 130801

Z-Blog 2.0 Beta2 Build 121028升级到最新版Z-Blog 2.2 Prism Build 130801

前几天写了一篇文章,是关于Z-Blog 2.0 Beta2 Build 121028版本的一个小bug——Z-blog文章别名中出现’导致发布文章失败,当时心血来潮,就在腾讯微博上@了一下Z-blog官方微博,没想到真的给回复了!回复如下:...

周周乐怎么刷?支付宝蚂蚁会员旗下的周周乐最简单获取方法

周周乐怎么刷?支付宝蚂蚁会员旗下的周周乐最简单获取方法

其实这个刷周周乐的方法也是本博主无意间发现的,前一阵子在使用支付宝收钱码(支付宝收钱码官方申请地址:支付宝收钱码官方旗舰店)付款的时候,发现可以抽奖,有时候能抽到一个周周乐,虽然没中过奖,但是获得周周乐后的心情就像买了彩票一样高兴,有机会免...

评论列表

健康使者
12年前 (2012-12-27)

厉害啊

鱼鱼网络学堂
12年前 (2012-01-12)

有时间教我两招,查查我们学校的教务系统有没有这功能

luacloud
12年前 (2012-01-12)

你那个万能密码,叫做SQL注入。一般多见于ASP做的系统。

NICK博客
12年前 (2012-01-11)

万能密码就是强!社会工程学就是牛

老邢
12年前 (2012-01-06)

其实很多高校用的系统都是购买的某个软件公司的,学校方面只进行些日常的维护,像系统的注入漏洞等的学校很少注意··

中国原创音乐基地
13年前 (2012-01-04)

这很正常了。[REVERT=光的传人 于 2012-1-4 19:07:03 回复]很正常么?我觉得不正常呢!弱爆了。。。[/REVERT]

混小子SEO博客
13年前 (2011-12-31)

任何东西都有漏洞[REVERT=光的传人 于 2012-1-3 19:20:58 回复]是啊![/REVERT]

泡浴
13年前 (2011-12-30)

呵呵,黑客技术厉害。[REVERT=光的传人 于 2012-1-3 19:23:47 回复]向黑客学习哈![/REVERT]

瑶浴
13年前 (2011-12-30)

黑客老大,哈哈,不错,学到家了[REVERT=光的传人 于 2012-1-3 19:21:54 回复]我可不是黑客。。。呵呵 还不够格[/REVERT]

celluo
13年前 (2011-12-30)

黑客精神 含义确实蛮有意思
能与博主做个友连吗 [REVERT=光的传人 于 2012-1-3 19:21:26 回复]正找呢!没问题哈![/REVERT]

saintsky
13年前 (2011-12-29)

我们学院那系统才恶心,直接可以下载图书馆的电子文档,如果谁过期没还书的话,就会记录在上面,搞到别的系美眉的联系方式就靠这。[REVERT=光的传人 于 2012-1-3 19:17:44 回复]呵呵,这方法不错哦![/REVERT]

古美人
13年前 (2011-12-29)

嘻嘻 过来看看博主[REVERT=光的传人 于 2012-1-3 19:19:07 回复]美女来了哈!欢迎![/REVERT]

武汉seo
13年前 (2011-12-29)

安全问题应该引起足够的重视了

新奇特
13年前 (2011-12-29)

地球太危险了 我们要上哪去呢[REVERT=光的传人 于 2012-1-3 19:23:03 回复]到火星上!^_^[/REVERT]

法国红酒
13年前 (2011-12-29)

我的密码还没换哦

北京妇科医院
13年前 (2011-12-29)

这个大家都懂得啊

木蚂蚱
13年前 (2011-12-29)

晕京东的也泄露啦。。。前几天在网上查了下以前注册的账号果然是泄露掉了

子欲的博客
13年前 (2011-12-29)

博主文章写的不错,顶。

长沙印刷
13年前 (2011-12-29)

新博客,帮博主增加一下人气。欢迎回访[REVERT=光的传人 于 2012-1-3 19:18:30 回复]谢谢支持![/REVERT]

大成
13年前 (2011-12-29)

无语,老是发生这样的事情。

锁博客
13年前 (2011-12-29)

都是黑客玩剩的才会放出来的,

天浩博客
13年前 (2011-12-29)

这阵子不知怎么了,到处都有泄露密码的

灵子博客
13年前 (2011-12-29)

大家的密码换了没有啊?没有,就快点换喔。[REVERT=光的传人 于 2012-1-3 19:17:21 回复]被泄露的木有账号。。。呵呵[/REVERT]

外链吧
13年前 (2011-12-29)

向黑客同志学习啊!

送老人什么礼物好
13年前 (2011-12-29)

现在黑客盛行,这阵子不知道怎么了[REVERT=光的传人 于 2012-1-3 19:16:52 回复]可能是实名制搞的吧。。。[/REVERT]

蔬菜岛
13年前 (2011-12-28)

呵呵,高人啊。

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。