V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
adyyq
V2EX  ›  问与答

挂科 5 项,还能通过所学的知识进入数据库修改成绩

  •  
  •   adyyq · 2018-07-18 18:28:05 +08:00 via Android · 4313 次点击
    这是一个创建于 2099 天前的主题,其中的信息可能已经有所发展或是发生改变。
    30 条回复    2018-07-19 16:44:37 +08:00
    throns
        1
    throns  
       2018-07-18 18:44:23 +08:00 via Android
    即使不认真学,后面一个星期刷题,都不至于挂,连考试都过不了,个人感觉…
    Flobit
        2
    Flobit  
       2018-07-18 18:56:20 +08:00 via Android
    我们学校以前也有,不过被发现了,导致无法毕业,楼主你小心
    imn1
        3
    imn1  
       2018-07-18 18:58:09 +08:00
    @Flobit
    他是转载新闻,别人的事
    x86
        4
    x86  
       2018-07-18 19:03:45 +08:00
    青苹果教务
    460881773
        5
    460881773  
       2018-07-18 19:47:44 +08:00   ❤️ 1
    社会工程学吧 ,也不是啥入侵数据库修改,人家是走的正规修改途径, 获取了教师的账号,
    shansing
        6
    shansing  
       2018-07-18 19:48:29 +08:00   ❤️ 1
    我会说好多老师都用默认密码的么(
    caomu
        7
    caomu  
       2018-07-18 20:16:06 +08:00 via Android
    活学活用
    gamexg
        8
    gamexg  
       2018-07-18 20:41:13 +08:00   ❤️ 2
    直接随机改一批,被发现了也没问题。
    cjpjxjx
        9
    cjpjxjx  
       2018-07-18 20:58:56 +08:00   ❤️ 1
    重点:经辅导员约谈,周某某承认了因担心考试成绩影响毕业,遂通过技术手段获取老师的工作账号及密码,登录了学校的教务管理系统,修改了成绩。

    弄到了老师的账号而已,没啥技术难度,不过居然只改自己的成绩,不是妥妥的被抓么,要是我就把几十上百人的成绩全改了
    alvin666
        10
    alvin666  
       2018-07-18 21:03:34 +08:00 via Android
    要是我直接挂代理多改一些成绩,反正查不到我,要是查到了就当没这回事
    nyanyh
        11
    nyanyh  
       2018-07-18 21:51:24 +08:00   ❤️ 8
    以前隔壁班有个同学渗透内网的时候意外在某个 ftp 服务器上发现了一个存有系里所有教师的帐号密码的 word 文档,之后他随便找了个帐号登进去把自己体育课成绩改了,然而他用的那个帐号正好是系里一个搞安全的老师,找信息处要到 IP 直接上寝室把他带走了,教育一番之后就收入自己实验室跟着学渗透了……
    vansl
        12
    vansl  
       2018-07-18 22:05:45 +08:00 via iPhone
    之前写了个暴力破六位简单密码的,跑我们学校的默认身份证后六位密码。不过我什么也没干。
    Aoang
        13
    Aoang  
       2018-07-18 22:33:07 +08:00 via Android
    挂代理,批量修改一大批人就行了。(起床困难症
    fiht
        14
    fiht  
       2018-07-18 22:33:07 +08:00
    是的,学校的网站就是这么差 ;-D
    Ethanp
        15
    Ethanp  
       2018-07-18 22:34:56 +08:00 via Android
    @vansl 恩,我信了
    exploretheworld
        16
    exploretheworld  
       2018-07-18 23:02:12 +08:00 via Android
    教育网安全一直做的不咋地,之前渗透过自己学校的网站,拿下主机后直接丢了个 nessus 上去,把整个省的教育网都扫了一遍,发现好多学校的都有问题
    exploretheworld
        17
    exploretheworld  
       2018-07-18 23:02:54 +08:00 via Android
    鄙人同样挂科挂的厉害
    someonetwo
        18
    someonetwo  
       2018-07-18 23:08:54 +08:00
    @nyanyh 这个老师估计故意钓鱼哈哈
    throns
        19
    throns  
       2018-07-18 23:11:01 +08:00 via Android   ❤️ 1
    @exploretheworld 个人觉得人总得面对自己不喜欢的事,有些人就喜欢去学技术,折腾自己的东西,不喜欢学学校的课程,不喜欢考试,不在乎,但出来混的总是要还的,我身边有挺多的,快毕业了还挂了很多科,学位证拿不到,挺麻烦的。出去工作我觉得也是要面对很多自己不喜欢做的事,只是个人感慨,不是撕逼的,看看就罢,不必在意。
    t6attack
        20
    t6attack  
       2018-07-18 23:26:24 +08:00
    从来都觉得改分没意义。
    分数是印在卷纸上,档案文件里的。也存在于不同系统的数据库里。而改分,一般只改查分网站的数据库,然后看起来是没问题了。再然后呢?具体执行的时候(录取、就业、补考、毕业),可能还是按最原本的数据执行。
    而且任何风吹草动,人家一核对,很容易发现数据对不上。这有啥意义?
    ithou
        21
    ithou  
       2018-07-18 23:34:29 +08:00 via Android
    我想知道是什么技术侵入的?
    watzds
        22
    watzds  
       2018-07-18 23:42:37 +08:00 via Android
    谁帮我把银行余额改一下
    whoami9894
        23
    whoami9894  
       2018-07-19 00:05:03 +08:00 via Android
    账号密码登录不就是说要么爆破要么社工,技术含量不怎么高,所以挂科了也正常
    shiina
        24
    shiina  
       2018-07-19 00:16:44 +08:00
    很真实了, 我一个划水的, 什么都不会, 社工莫名奇妙就把管理员账号和教务管理客户端送到了我手上 🌚
    imyip
        25
    imyip  
       2018-07-19 00:43:29 +08:00 via Android
    不是说猜到帐号密码么
    IvanLi127
        26
    IvanLi127  
       2018-07-19 01:37:57 +08:00 via Android
    听说我们学校的教务系统,教师录入成绩是无法修改的😂妈妈再也不用当心我因利用教务系统漏洞无法毕业了😂
    msg7086
        27
    msg7086  
       2018-07-19 02:01:22 +08:00
    我们以前的教务系统也是随便入。ASP 裸拼查询,你们都知道怎么搞的。
    shiny
        28
    shiny  
       2018-07-19 02:06:13 +08:00
    高三时候注入学校网站,发 QQ 群炫耀然后被政教处带走了。孩子还是太年轻啊。
    longear
        29
    longear  
       2018-07-19 08:54:08 +08:00
    @nyanyh 转弯略大,跟不上 😹
    kwkwkkk
        30
    kwkwkkk  
       2018-07-19 16:44:37 +08:00
    以前学校用正方。。。。。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3481 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 11:48 · PVG 19:48 · LAX 04:48 · JFK 07:48
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.