挂科 5 项,还能通过所学的知识进入数据库修改成绩

2018-07-18 18:28:05 +08:00
 adyyq

学校的网站就那么差么? https://news.html5.qq.com/share/1065611749877509204?url=http%3A%2F%2Fkuaibao.qq.com%2Fs%2F20180718A10PUJ00

4455 次点击
所在节点    问与答
30 条回复
throns
2018-07-18 18:44:23 +08:00
即使不认真学,后面一个星期刷题,都不至于挂,连考试都过不了,个人感觉…
Flobit
2018-07-18 18:56:20 +08:00
我们学校以前也有,不过被发现了,导致无法毕业,楼主你小心
imn1
2018-07-18 18:58:09 +08:00
@Flobit
他是转载新闻,别人的事
x86
2018-07-18 19:03:45 +08:00
青苹果教务
460881773
2018-07-18 19:47:44 +08:00
社会工程学吧 ,也不是啥入侵数据库修改,人家是走的正规修改途径, 获取了教师的账号,
shansing
2018-07-18 19:48:29 +08:00
我会说好多老师都用默认密码的么(
caomu
2018-07-18 20:16:06 +08:00
活学活用
gamexg
2018-07-18 20:41:13 +08:00
直接随机改一批,被发现了也没问题。
cjpjxjx
2018-07-18 20:58:56 +08:00
重点:经辅导员约谈,周某某承认了因担心考试成绩影响毕业,遂通过技术手段获取老师的工作账号及密码,登录了学校的教务管理系统,修改了成绩。

弄到了老师的账号而已,没啥技术难度,不过居然只改自己的成绩,不是妥妥的被抓么,要是我就把几十上百人的成绩全改了
alvin666
2018-07-18 21:03:34 +08:00
要是我直接挂代理多改一些成绩,反正查不到我,要是查到了就当没这回事
nyanyh
2018-07-18 21:51:24 +08:00
以前隔壁班有个同学渗透内网的时候意外在某个 ftp 服务器上发现了一个存有系里所有教师的帐号密码的 word 文档,之后他随便找了个帐号登进去把自己体育课成绩改了,然而他用的那个帐号正好是系里一个搞安全的老师,找信息处要到 IP 直接上寝室把他带走了,教育一番之后就收入自己实验室跟着学渗透了……
vansl
2018-07-18 22:05:45 +08:00
之前写了个暴力破六位简单密码的,跑我们学校的默认身份证后六位密码。不过我什么也没干。
Aoang
2018-07-18 22:33:07 +08:00
挂代理,批量修改一大批人就行了。(起床困难症
fiht
2018-07-18 22:33:07 +08:00
是的,学校的网站就是这么差 ;-D
Ethanp
2018-07-18 22:34:56 +08:00
@vansl 恩,我信了
exploretheworld
2018-07-18 23:02:12 +08:00
教育网安全一直做的不咋地,之前渗透过自己学校的网站,拿下主机后直接丢了个 nessus 上去,把整个省的教育网都扫了一遍,发现好多学校的都有问题
exploretheworld
2018-07-18 23:02:54 +08:00
鄙人同样挂科挂的厉害
someonetwo
2018-07-18 23:08:54 +08:00
@nyanyh 这个老师估计故意钓鱼哈哈
throns
2018-07-18 23:11:01 +08:00
@exploretheworld 个人觉得人总得面对自己不喜欢的事,有些人就喜欢去学技术,折腾自己的东西,不喜欢学学校的课程,不喜欢考试,不在乎,但出来混的总是要还的,我身边有挺多的,快毕业了还挂了很多科,学位证拿不到,挺麻烦的。出去工作我觉得也是要面对很多自己不喜欢做的事,只是个人感慨,不是撕逼的,看看就罢,不必在意。
t6attack
2018-07-18 23:26:24 +08:00
从来都觉得改分没意义。
分数是印在卷纸上,档案文件里的。也存在于不同系统的数据库里。而改分,一般只改查分网站的数据库,然后看起来是没问题了。再然后呢?具体执行的时候(录取、就业、补考、毕业),可能还是按最原本的数据执行。
而且任何风吹草动,人家一核对,很容易发现数据对不上。这有啥意义?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/472088

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX