用程序诠释生命 发表于 2005-12-13 20:39

教务系统有小漏洞

本来教务系统的个人信息是不能自己修改的。
不过它犯了一个超低级错误,太信任客户端的东西了,所以刚刚把我的个人信息给修改了。具体方法我就不说了,明眼人一看就知道是怎么回事了。。
我在考虑要不要把我那张照片给换了,那张实在不怎么好看。

画多 发表于 2005-12-13 22:00

用我这部电脑上那系统,是绝对登陆不了的.....................
不知道为什么.....................

xiezixu1983 发表于 2005-12-13 22:44

可以改成绩吗?

我5系高手 发表于 2005-12-13 23:35

以前那个教务系统连选修都可以改~~~哈哈

jiyilee 发表于 2005-12-13 23:43

Originally posted by 我5系高手 at 2005-12-13 11:35 PM:
以前那个教务系统连选修都可以改~~~哈哈
那你真的很幸运哦~~

用程序诠释生命 发表于 2005-12-14 02:29

Originally posted by xiezixu1983 at 2005-12-13 10:44 PM:
可以改成绩吗?

这个,应该很难。
如果可以暴出它的管理员帐号就行了,
就目前的情况看来,并不是没有可能。
相信这个系统对表单提交的东西并没有严格的验证。
可以修改表单的值来进行注入。

海上飞洪 发表于 2005-12-16 10:49

网址是多少/

牙膏仔 发表于 2005-12-30 17:51

牛人....

三岁就很帅 发表于 2005-12-30 18:04

教教偶咯
页: [1]
查看完整版本: 教务系统有小漏洞