楚云神龙 发表于 2006-2-11 13:48

学校的网站被入侵

看看~



最 新 通 知                                 
>>更多



2005-2006第二学期公选课第二轮选课通知


2005-2006第二学期公选课第一轮选课通知




http://jwc.gdut.edu.cn/jwc/xwen//images/mark.gif

网站系统有漏洞,呵呵。
2006-2-10

http://jwc.gdut.edu.cn/jwc/xwen//images/mark.gif

网站系统有漏洞,呵呵。
2006-2-10

网站系统有漏洞,呵呵。


网站系统有漏洞,呵呵。

请尽快修复!

来自网友的提醒。

[ 本帖最后由 楚云神龙 于 2006-2-11 13:49 编辑 ]

Switch 发表于 2006-2-11 17:42

晕~!

.餖紗包'\_﹏. 发表于 2006-2-11 17:54

睇唔明喔

Switch 发表于 2006-2-11 18:01

hoho~已经被删掉了咧。。

谷夕2005 发表于 2006-2-24 00:23

上学期尾我已经同教务处的老师说过,到今天竟然还没补漏洞,晕死!!!(事先声明,那些网页不是我改的,呵呵)


以下为我的E-MAIL




谢谢

已通知教务处

考好试

> -----Original Message-----
> From: esafe@163.com
> Sent: Wednesday, January 11, 2006 20:56
> To: huzb
> Subject: 教务处网站漏洞
>
> 胡老师:
>         
> 学校教务处网站存在严重的SQL注入漏洞,可以让入侵者完全控制sql服务器和执行任
意系统命令。我不知道怎样联系那边的老师,所以向你说一下



日期: 2006-01-16 13:33:00( 38 天, 10 小时, 46 分钟 前)
发件人: jwc6@gdut.edu.cn拒收邀请
收件人: esafe@163.com
主题: 请教-教务处 [新窗口打开]

同学,你好:

    非常感谢你对我部门系统提出的意见。

    因能力有限,不知问题出在何处,请指出。可以的话请告知修改意见,谢谢!


                                                教务处
                                                2006。01。16

wool王 发表于 2006-2-25 16:16

我大二的时候曾经发过email给教务处,当时他们问我怎么改,我就给了几个提示,后来他们也不知怎么搞了就没回音,而问题依旧存在.

学校很多B/S系统都有注入漏洞的,现在都眼不见为净了.
页: [1]
查看完整版本: 学校的网站被入侵