当前位置:首页 > 互联网 > 正文内容

某知名大学教务管理系统竟然如此不堪一击!

光的传人13年前 (2011-12-28)互联网4438

今天是值得兴奋的一天,首先通过友情检测某知名大学某学院的教务管理系统,发现自己有做黑客(注:黑客精神指的就是善于独立思考、喜欢自由探索的一种思维方式,这里说的黑客是指有黑客精神的真正黑客)的潜质!再次,后天也就是30号,我一个从初中认识到现在做了11年好朋友的兄弟结婚,明天坐车回家准备去参加他的婚礼!第三,路过一家手机充值店的时候给妈妈买了一部比较好的老人手机(一直以来想给妈妈买部这样的手机,今天终于实现愿望了)!

说说这次友情检测

出于自身安全考虑,这次事件就不具体到事情的起因等敏感内容,请各位谅解。由于某种原因,我进入了某知名学府某学院的教务管理系统,进去一看,就觉得这网站应该有漏洞可以利用!(有时候感觉真的很准!在大学的时候,由于在学校做了3年半的网管助理,对学校网络系统的安全性能比较了解,知道他很脆弱,但是精力有限,就没有认真研究过这一块,只是大体了解了一点皮毛知识——黑客教程曾经下载了好几个G,木有时间看都浪费了)作为比菜鸟还菜鸟的还没入门的我,首先想到的就是弱口令——万能密码!

百度一下,发现万能密码不只是我以前记住的那一个"or"="or",还有好多个呢!试了这个不行,就试另外几个。。。结果,第三个就成功进入了最高的管理员权限!!!真的很令人振奋啊!记住这个万能密码:1'or'1'='1!虽然从编程的原理上,作为外行的我们不能解释得了,但是会应用就OK啦!

于是熟悉操作,看看有哪些功能!不错,还有帮助文件,下载下来一个!(其实这时候真想截个屏,放到网上来庆祝一下!但是要想做一名黑客,首先要有黑客精神,自由探索可以,只能友情检测,绝不能搞破坏!更不能炫耀!否则惹祸上身!)

但是慢慢的,我竟然开始担忧起来!学生的身份证号、家庭住址等信息赫然出现在屏幕上!个人隐私就这样轻而易举的搞到手了???!!!

所以标题我用——知名大学教务管理系统竟然如此不堪一击!

我自认为自己连一个黑客菜鸟都算不上,竟然能这样简单的“入侵”一个知名大学的教务管理系统!我自己都感到很吃惊!这样想来,CSDN数据库泄露、天涯社区等数据库泄露、甚至这两天京东商城天大漏洞导致用户信息完全暴漏等这些互联网界最大灾难,对于一个大黑客来说,都是手到擒来的小问题!(09年的数据备份这么轻易的免费放出来,可知对“黑客”没有什么价值了,有价值的会放出来么?)

有计算机专业的学校网站尚且如此(我赶紧友情检测了一下母校教务管理系统,看是否也存在这个漏洞,还好,弹出个“非法电脑”对话框),同理可以推测,大部分政府机构的网站应该比这个更脆弱!更不堪一击!

泄露门应该不会就此结束。。。中国黑客正在崛起!Everthing is impossible——只要你想!

就写这么多吧,收拾收拾明天回家!常回家看看!回家过元旦喽!博友们,来年见!

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/10.html?http://www.yuyu588.com

标签: 学校漏洞
分享给朋友:

相关文章

宽带运营商限制了上传速度怎么办?

宽带运营商限制了上传速度怎么办?

想上传个自己封装的GHO文件到网盘,发现上传速度奇慢,根本不像20M宽带所应有的速度。本来以为是百度网盘限制了上传速度,经过搜集资料发现,原来是宽带运营商——电信限制了上传速度!20M的宽带上传速度竟然只有2M宽带(即上传速度为250kb/...

HTTPS离我们还有多远?微博第三方视频、音频接入升级HTTPS的说明

HTTPS离我们还有多远?微博第三方视频、音频接入升级HTTPS的说明

尊敬的各位开发者: 您好:2017年1月1日开始,苹果要求所有iOS应用必须使用ATS,即APP内连接必须使用更安全的HTTPS。 因此目前已经接入微博的第三方音频、视频合作伙伴,需要将自己提供给微博的音频、视频播放源地址,升级为...

党的二十大报告速览:热烈庆祝中国共产党第二十次全国代表大会在北京人民大会堂开幕!

党的二十大报告速览:热烈庆祝中国共产党第二十次全国代表大会在北京人民大会堂开幕!

今天,中国共产党第二十次全国代表大会在北京人民大会堂开幕!习近平总书记在党的二十大报告中提出了一系列重要论断,一起看党的二十大报告速览。■ 三个“务必”中国共产党已走过百年奋斗历程。我们党立志于中华民族千秋伟业,致力于人类和平与发展崇高事业...

比特币是什么?为什么这么贵?

比特币是什么?为什么这么贵?

今天,比特币又被炒到了2600RMB!1个比特币竟然能值2600元!是不是非常不可思议?话又说回来,比特币到底是个什么东东?为什么会这么贵?相信通过百度百科、百度知道神马的都了解了不少了,但是它的价值真的有这么多么?下面先来看一下比特币自从...

假冒的红头文件《工信部诚信网站认证服务工程红头文件》

假冒的红头文件《工信部诚信网站认证服务工程红头文件》

红头文件是指各级政府机关,多指中央一级下发的带有大红字标题和红色印章的文件、声明、公告、公示类等的俗称,一个“中国电子商务协会”有权利发布并传播红头文件吗?注:中国电子商务协会是与电子商务有关的企事业单位和个人自愿参加的非盈利性的全国性社团...

百度搜索结果出现大量“文件格式:-HTML版”是怎么回事?

百度搜索结果出现大量“文件格式:-HTML版”是怎么回事?

刚刚用百度搜索的时候,发现出现大量“文件格式:-HTML版”结果,这是怎么回事?除了百度的自身产品还有快照之外,其它的网站几乎全部出现“文件格式:-HTML版”难道是度娘过六一没过瘾,调皮了?光的传人推测可能性:1、有可能百度在进行搜索结果...

评论列表

健康使者
12年前 (2012-12-27)

厉害啊

鱼鱼网络学堂
12年前 (2012-01-12)

有时间教我两招,查查我们学校的教务系统有没有这功能

luacloud
12年前 (2012-01-12)

你那个万能密码,叫做SQL注入。一般多见于ASP做的系统。

NICK博客
12年前 (2012-01-11)

万能密码就是强!社会工程学就是牛

老邢
12年前 (2012-01-06)

其实很多高校用的系统都是购买的某个软件公司的,学校方面只进行些日常的维护,像系统的注入漏洞等的学校很少注意··

中国原创音乐基地
13年前 (2012-01-04)

这很正常了。[REVERT=光的传人 于 2012-1-4 19:07:03 回复]很正常么?我觉得不正常呢!弱爆了。。。[/REVERT]

混小子SEO博客
13年前 (2011-12-31)

任何东西都有漏洞[REVERT=光的传人 于 2012-1-3 19:20:58 回复]是啊![/REVERT]

泡浴
13年前 (2011-12-30)

呵呵,黑客技术厉害。[REVERT=光的传人 于 2012-1-3 19:23:47 回复]向黑客学习哈![/REVERT]

瑶浴
13年前 (2011-12-30)

黑客老大,哈哈,不错,学到家了[REVERT=光的传人 于 2012-1-3 19:21:54 回复]我可不是黑客。。。呵呵 还不够格[/REVERT]

celluo
13年前 (2011-12-30)

黑客精神 含义确实蛮有意思
能与博主做个友连吗 [REVERT=光的传人 于 2012-1-3 19:21:26 回复]正找呢!没问题哈![/REVERT]

saintsky
13年前 (2011-12-29)

我们学院那系统才恶心,直接可以下载图书馆的电子文档,如果谁过期没还书的话,就会记录在上面,搞到别的系美眉的联系方式就靠这。[REVERT=光的传人 于 2012-1-3 19:17:44 回复]呵呵,这方法不错哦![/REVERT]

古美人
13年前 (2011-12-29)

嘻嘻 过来看看博主[REVERT=光的传人 于 2012-1-3 19:19:07 回复]美女来了哈!欢迎![/REVERT]

武汉seo
13年前 (2011-12-29)

安全问题应该引起足够的重视了

新奇特
13年前 (2011-12-29)

地球太危险了 我们要上哪去呢[REVERT=光的传人 于 2012-1-3 19:23:03 回复]到火星上!^_^[/REVERT]

法国红酒
13年前 (2011-12-29)

我的密码还没换哦

北京妇科医院
13年前 (2011-12-29)

这个大家都懂得啊

木蚂蚱
13年前 (2011-12-29)

晕京东的也泄露啦。。。前几天在网上查了下以前注册的账号果然是泄露掉了

子欲的博客
13年前 (2011-12-29)

博主文章写的不错,顶。

长沙印刷
13年前 (2011-12-29)

新博客,帮博主增加一下人气。欢迎回访[REVERT=光的传人 于 2012-1-3 19:18:30 回复]谢谢支持![/REVERT]

大成
13年前 (2011-12-29)

无语,老是发生这样的事情。

锁博客
13年前 (2011-12-29)

都是黑客玩剩的才会放出来的,

天浩博客
13年前 (2011-12-29)

这阵子不知怎么了,到处都有泄露密码的

灵子博客
13年前 (2011-12-29)

大家的密码换了没有啊?没有,就快点换喔。[REVERT=光的传人 于 2012-1-3 19:17:21 回复]被泄露的木有账号。。。呵呵[/REVERT]

外链吧
13年前 (2011-12-29)

向黑客同志学习啊!

送老人什么礼物好
13年前 (2011-12-29)

现在黑客盛行,这阵子不知道怎么了[REVERT=光的传人 于 2012-1-3 19:16:52 回复]可能是实名制搞的吧。。。[/REVERT]

蔬菜岛
13年前 (2011-12-28)

呵呵,高人啊。

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。